Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24567

Опубликовано: 21 авг. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.9
EPSS Низкий

Уязвимость повышения уровня доступа в voidtools Everything через троянский файл "urlmon.dll" в каталоге установки

Описание

В voidtools Everything присутствует уязвимость, позволяющая повышать уровень доступа с использованием троянского файла urlmon.dll в каталоге установки. Это возможно только в том случае, если пользователи с низким уровнем прав имеют возможность записи в каталог установки, что может считаться ошибкой конфигурации, специфичной для конкретного сайта.

Затронутые версии ПО

  • voidtools Everything до версии 1.4.1 Beta Nightly 2020-08-18

Тип уязвимости

Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:voidtools:everything:*:*:*:*:*:*:*:*
Версия до 1.4.1.990 (исключая)

EPSS

Процентиль: 33%
0.00134
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

** DISPUTED ** voidtools Everything before 1.4.1 Beta Nightly 2020-08-18 allows privilege escalation via a Trojan horse urlmon.dll file in the installation directory. NOTE: this is only relevant if low-privileged users can write to the installation directory, which may be considered a site-specific configuration error.

EPSS

Процентиль: 33%
0.00134
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

NVD-CWE-noinfo