Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27518

Опубликовано: 04 мая 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

All versions of Windscribe VPN for Mac and Windows <= v2.02.10 contain a local privilege escalation vulnerability in the WindscribeService component. A low privilege user could leverage several openvpn options to execute code as root/SYSTEM.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:windscribe:windscribe:*:*:*:*:*:macos:*:*
Версия до 2.02.10 (включая)
cpe:2.3:a:windscribe:windscribe:*:*:*:*:*:windows:*:*
Версия до 2.02.10 (включая)

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-269

Связанные уязвимости

github
больше 3 лет назад

All versions of Windscribe VPN for Mac and Windows <= v2.02.10 contain a local privilege escalation vulnerability in the WindscribeService component. A low privilege user could leverage several openvpn options to execute code as root/SYSTEM.

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-269