Druva inSync Client installer 安全漏洞 CVE-2020-5798 CNNVD-202012-435

7.2 AV AC AU C I A
发布: 2020-12-07
修订: 2024-11-21

Druva inSync Client是美国Druva公司的一款支持管理数据备份并允许与其他用户进行协作的轻量级应用程序。 inSync Client installer 存在安全漏洞,该漏洞源于不正确的完整性检查和目录权限,inSync客户端安装程序允许攻击者可利用该漏洞从权限较低的用户那里获得根用户的特权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息