Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-2032

Опубликовано: 10 июн. 2020
Источник: nvd
CVSS3: 7
CVSS2: 6.9
EPSS Низкий

Описание

A race condition vulnerability Palo Alto Networks GlobalProtect app on Windows allows a local limited Windows user to execute programs with SYSTEM privileges. This issue can be exploited only while performing a GlobalProtect app upgrade. This issue affects: GlobalProtect app 5.0 versions earlier than GlobalProtect app 5.0.10 on Windows; GlobalProtect app 5.1 versions earlier than GlobalProtect app 5.1.4 on Windows.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:*
Версия от 5.0.0 (включая) до 5.0.10 (исключая)
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:*
Версия от 5.1.0 (включая) до 5.1.4 (исключая)

EPSS

Процентиль: 10%
0.00034
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-367
CWE-367

Связанные уязвимости

github
больше 3 лет назад

A race condition vulnerability Palo Alto Networks GlobalProtect app on Windows allows a local limited Windows user to execute programs with SYSTEM privileges. This issue can be exploited only while performing a GlobalProtect app upgrade. This issue affects: GlobalProtect app 5.0 versions earlier than GlobalProtect app 5.0.10 on Windows; GlobalProtect app 5.1 versions earlier than GlobalProtect app 5.1.4 on Windows.

CVSS3: 7
fstec
больше 5 лет назад

Уязвимость программного комплекса защиты конечных точек GlobalProtect for Windows, существующая из-за недостаточной проверки состояния совместно используемого ресурса, позволяющая нарушителю выполнять программы с правами SYSTEM

EPSS

Процентиль: 10%
0.00034
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-367
CWE-367