Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-16877

Опубликовано: 16 окт. 2020
Источник: nvd
CVSS3: 7.1
CVSS2: 3.6
EPSS Низкий

Описание

An elevation of privilege vulnerability exists when Microsoft Windows improperly handles reparse points. An attacker who successfully exploited this vulnerability could overwrite or delete a targeted file that would normally require elevated permissions.

To exploit this vulnerability, an attacker would first have to log on to the system. An attacker could then run a specially crafted application that could exploit the vulnerability and overwrite or delete files.

The security update addresses the vulnerability by correcting how Windows handles reparse points.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:1903:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:1909:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:2004:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00503
Низкий

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.1
msrc
почти 5 лет назад

Windows Elevation of Privilege Vulnerability

CVSS3: 7.1
github
около 3 лет назад

An elevation of privilege vulnerability exists when Microsoft Windows improperly handles reparse points, aka 'Windows Elevation of Privilege Vulnerability'.

CVSS3: 7.1
fstec
почти 5 лет назад

Уязвимость операционной системы Windows, связанная с ошибками управления привилегиями, позволяющая нарушителю повысить свои привилегии и получить доступ на модификацию данных

EPSS

Процентиль: 65%
0.00503
Низкий

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

NVD-CWE-noinfo