Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-23967

Опубликовано: 08 мар. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Dr.Web Security Space versions 11 and 12 allow elevation of privilege for local users without administrative privileges to NT AUTHORITY\SYSTEM due to insufficient control during autoupdate.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:drweb:security_space:11.0:*:*:*:*:*:*:*
cpe:2.3:a:drweb:security_space:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00035
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-347

Связанные уязвимости

github
больше 3 лет назад

Dr.Web Security Space versions 11 and 12 allow elevation of privilege for local users without administrative privileges to NT AUTHORITY\SYSTEM due to insufficient control during autoupdate.

EPSS

Процентиль: 10%
0.00035
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-347