Описание
cloudflared versions prior to 2020.8.1 contain a local privilege escalation vulnerability on Windows systems. When run on a Windows system, cloudflared searches for configuration files which could be abused by a malicious entity to execute commands as a privileged user. Version 2020.8.1 fixes this issue.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2020.8.1 (исключая)
cpe:2.3:a:cloudflare:cloudflared:*:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00033
Низкий
6.4 Medium
CVSS3
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-427
Связанные уязвимости
EPSS
Процентиль: 9%
0.00033
Низкий
6.4 Medium
CVSS3
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-427