PT-2020-3402 · Microsoft · Openssh For Windows+1

William Knowles

+1

·

Publicado

2020-06-09

·

Atualizado

2021-07-21

·

CVE-2020-1292

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
OpenSSH para Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de elevação de privilégios no OpenSSH para Windows. Ela ocorre devido a uma restrição inadequada do acesso às configurações, permitindo que um invasor modifique a configuração do OpenSSH e, potencialmente, eleve seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03725
CVE-2020-1292

Produtos afetados

Openssh For Windows
Windows