Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7527

Опубликовано: 31 авг. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Incorrect Default Permission vulnerability exists in SoMove (V2.8.1) and prior which could cause elevation of privilege and provide full access control to local system users to SoMove component and services when a SoMove installer script is launched.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:somove:*:*:*:*:*:*:*:*
Версия до 2.8.1 (включая)

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

github
больше 3 лет назад

Incorrect Default Permission vulnerability exists in SoMove (V2.8.1) and prior which could cause elevation of privilege and provide full access control to local system users to SoMove component and services when a SoMove installer script is launched.

CVSS3: 4
fstec
больше 5 лет назад

Уязвимость программного обеспечения для конфигурирования устройств и мониторинг показателей SoMove, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-276