Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2020-36160

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 8.8

Источники
nvd

В Veritas System Recovery до 21.2 обнаружена проблема. При запуске он загружает библиотеку OpenSSL из \usr\local\ssl. Эта библиотека пытается загрузить файл конфигурации из \usr\local\ssl\openssl.cnf, который не существует. По умолчанию в системах Windows пользователи могут создавать каталоги в C:\. Пользователь с низкими привилегиями может создать файл конфигурации C:\usr\local\ssl\openssl.cnf для загрузки вредоносного движка OpenSSL, что приведет к произвольному выполнению кода как SYSTEM при запуске службы. Это дает злоумышленнику доступ администратора к системе, позволяя злоумышленнику (по умолчанию) получать доступ ко всем данным и установленным приложениям и т. д. Если система также является контроллером домена Active Directory, то это может повлиять на весь домен.

Нажмите для просмотра деталей
Предыдущая
Страница 86 из 21224
445686 всего уязвимостей
Следующая