Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5837

Опубликовано: 11 мая 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Symantec Endpoint Protection, prior to 14.3, may not respect file permissions when writing to log files that are replaced by symbolic links, which can lead to a potential elevation of privilege.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:*
Версия до 14.3 (исключая)

EPSS

Процентиль: 82%
0.0177
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

github
больше 3 лет назад

Symantec Endpoint Protection, prior to 14.3, may not respect file permissions when writing to log files that are replaced by symbolic links, which can lead to a potential elevation of privilege.

EPSS

Процентиль: 82%
0.0177
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-59