| |
Podatność CVE-2020-1461
Publikacja: 2020-07-14 Modyfikacja: 2020-07-15
Opis: |
An elevation of privilege vulnerability exists when the MpSigStub.exe for Defender allows file deletion in arbitrary locations.To exploit the vulnerability, an attacker would first have to log on to the system, aka 'Microsoft Defender Elevation of Privilege Vulnerability'. |
Typ:
CWE-269 (Improper Privilege Management)
CVSS2 => (AV:L/AC:L/Au:N/C:N/I:P/A:P)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
3.6/10 |
4.9/10 |
3.9/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Lokalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Brak |
Częściowy |
Częściowy |
Referencje: |
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1461
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|