CVE-2020-5752
38Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 8.6%
da publicação à arma1 dias
Publicada no NVD21 de mai.
1ª PoC+1d
metasploit25 de fev.
probabilidade de exploração
8.6%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
6 exploit(s) público(s)
Relative path traversal in Druva inSync Windows Client 6.6.3 allows a local, unauthenticated attacker to execute arbitrary operating system commands with SYSTEM privileges.
Produtos afetados
n/a · Druva inSync Windows ClientPoCs públicas encontradas — 6✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/48505exploitdbwww.exploit-db.com/exploits/49211não verificadogithubgithub.com/yevh/CVE-2020-5752-Druva-inSync-Windows-Client-6.6.3---Local-Privilege-Escalation-PowerShell-★ 4githubgithub.com/x0rbeexd/CVE-2020-5752★ 1cve_referencepacketstormsecurity.com/files/157802/Druva-inSync-Windows-Client-6.6.3-Local-Privilege-Escalation.htmlnão verificadocve_referencepacketstormsecurity.com/files/160404/Druva-inSync-Windows-Client-6.6.3-Privilege-Escalation.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.