Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28169

Опубликовано: 24 дек. 2020
Источник: nvd
CVSS3: 7
CVSS2: 6.9
EPSS Низкий

Описание

The td-agent-builder plugin before 2020-12-18 for Fluentd allows attackers to gain privileges because the bin directory is writable by a user account, but a file in bin is executed as NT AUTHORITY\SYSTEM.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:td-agent-builder_project:td-agent-builder:*:*:*:*:*:fluentd:*:*
Версия до 2020-12-18 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01616
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7
github
больше 3 лет назад

The td-agent-builder plugin before 2020-12-18 for Fluentd allows attackers to gain privileges because the bin directory is writable by a user account, but a file in bin is executed as NT AUTHORITY\SYSTEM.

EPSS

Процентиль: 81%
0.01616
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-732