Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8884

Опубликовано: 06 янв. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Средний

Описание

rcdsvc in the Proofpoint Insider Threat Management Windows Agent (formerly ObserveIT Windows Agent) before 7.9 allows remote authenticated users to execute arbitrary code as SYSTEM because of improper deserialization over named pipes.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:windows:*:*
Версия от 6.3 (включая) до 7.4.2 (исключая)
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:windows:*:*
Версия от 7.5.0 (включая) до 7.5.3 (исключая)
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:windows:*:*
Версия от 7.6.0 (включая) до 7.6.4 (исключая)
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:windows:*:*
Версия от 7.7.0 (включая) до 7.7.4 (исключая)
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:windows:*:*
Версия от 7.8.0 (включая) до 7.8.3 (исключая)

EPSS

Процентиль: 93%
0.11082
Средний

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-502

Связанные уязвимости

github
больше 3 лет назад

rcdsvc in the Proofpoint Insider Threat Management Windows Agent (formerly ObserveIT Windows Agent) before 7.9 allows remote authenticated users to execute arbitrary code as SYSTEM because of improper deserialization over named pipes.

EPSS

Процентиль: 93%
0.11082
Средний

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-502