PT-2020-14853 · Winston · Winston

Publicado

2020-10-28

·

Atualizado

2021-07-21

·

CVE-2020-16262

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Winston versão 1.5.4
Descrição
O problema está relacionado a um usuário local www-data que possui permissões excessivas, levando à escalada de privilégios de root.
Recomendações
Para a versão 1.5.4 do Winston, considere restringir as permissões do usuário www-data para impedir a escalada de privilégios de root até que uma correção esteja disponível.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-16262

Produtos afetados

Winston