Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-16262

Опубликовано: 28 окт. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Winston 1.5.4 devices have a local www-data user that is overly permissioned, resulting in root privilege escalation.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:winstonprivacy:winston_firmware:1.5.4:*:*:*:*:*:*:*
cpe:2.3:h:winstonprivacy:winston:-:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.0004
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-269

Связанные уязвимости

github
больше 3 лет назад

Winston 1.5.4 devices have a local www-data user that is overly permissioned, resulting in root privilege escalation.

EPSS

Процентиль: 12%
0.0004
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-269