Записи druva
9 опубликованных записей вендора druva.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 22,2 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-276 Incorrect Default Permissions1
- CWE-426 Untrusted Search Path1
- CWE-502 Deserialization of Untrusted Data1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2020-5752Готовый эксплойт | Relative path traversal in Druva inSync Windows Client 6.6.3 allows a local, unauthenticated attacker to execute arbitrary operating system druva · insync client · CWE-22 | Высокая7,8 | — | 8,6 % | 21 мая 2020 г. |
34Наблюдать | CVE-2019-3999Готовый эксплойт | Improper neutralization of special elements used in an OS command in Druva inSync Windows Client 6.5.0 allows a local, unauthenticated attacdruva · insync client · CWE-78 | Высокая7,8 | — | 8,6 % | 25 февр. 2020 г. |
32Наблюдать | CVE-2021-36667Эксплойта нет | Command injection vulnerability in Druva inSync 6.9.0 for MacOS, allows attackers to execute arbitrary commands via crafted payload to the ldruva · insync client · CWE-78 | Высокая7,8 | — | 2,7 % | 12 июл. 2022 г. |
31Наблюдать | CVE-2019-4000Эксплойта нет | Improper neutralization of directives in dynamically evaluated code in Druva inSync Mac OS Client 6.5.0 allows a local, authenticated attackdruva · insync · CWE-94 | Высокая7,8 | — | 0,7 % | 25 февр. 2020 г. |
31Наблюдать | CVE-2021-36668Эксплойта нет | URL injection in Driva inSync 6.9.0 for MacOS, allows attackers to force a visit to an arbitrary url via the port parameter to the Electron druva · insync client · CWE-74 | Высокая7,8 | — | 0,6 % | 12 июл. 2022 г. |
31Наблюдать | CVE-2019-4001Эксплойта нет | Improper input validation in Druva inSync Client 6.5.0 allows a local, authenticated attacker to execute arbitrary NodeJS code.druva · insync · CWE-20 | Высокая7,8 | — | 0,6 % | 24 мар. 2020 г. |
31Наблюдать | CVE-2021-36665Эксплойта нет | An issue was discovered in Druva 6.9.0 for macOS, allows attackers to gain escalated local privileges via the inSyncUpgradeDaemon.druva · insync client · CWE-502 | Высокая7,8 | — | 0,5 % | 12 июл. 2022 г. |
31Наблюдать | CVE-2021-36666Эксплойта нет | An issue was discovered in Druva 6.9.0 for MacOS, allows attackers to gain escalated local privileges via the inSyncDecommission.druva · insync client · CWE-426 | Высокая7,8 | — | 0,5 % | 12 июл. 2022 г. |
31Наблюдать | CVE-2020-5798Эксплойта нет | inSync Client installer for macOS versions v6.8.0 and prior could allow an attacker to gain privileges of a root user from a lower privilegedruva · insync · CWE-276 | Высокая7,8 | — | 0,3 % | 7 дек. 2020 г. |
- CVE-2020-575234Наблюдать
Relative path traversal in Druva inSync Windows Client 6.6.3 allows a local, unauthenticated attacker to execute arbitrary operating system
ВысокаяCVSS 7,8Готовый эксплойтEPSS 9 %druva · insync client21 мая 2020 г.
- CVE-2019-399934Наблюдать
Improper neutralization of special elements used in an OS command in Druva inSync Windows Client 6.5.0 allows a local, unauthenticated attac
ВысокаяCVSS 7,8Готовый эксплойтEPSS 9 %druva · insync client25 февр. 2020 г.
- CVE-2021-3666732Наблюдать
Command injection vulnerability in Druva inSync 6.9.0 for MacOS, allows attackers to execute arbitrary commands via crafted payload to the l
ВысокаяCVSS 7,8Эксплойта нетEPSS 3 %druva · insync client12 июл. 2022 г.
- CVE-2019-400031Наблюдать
Improper neutralization of directives in dynamically evaluated code in Druva inSync Mac OS Client 6.5.0 allows a local, authenticated attack
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %druva · insync25 февр. 2020 г.
- CVE-2021-3666831Наблюдать
URL injection in Driva inSync 6.9.0 for MacOS, allows attackers to force a visit to an arbitrary url via the port parameter to the Electron
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %druva · insync client12 июл. 2022 г.
- CVE-2019-400131Наблюдать
Improper input validation in Druva inSync Client 6.5.0 allows a local, authenticated attacker to execute arbitrary NodeJS code.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %druva · insync24 мар. 2020 г.
- CVE-2021-3666531Наблюдать
An issue was discovered in Druva 6.9.0 for macOS, allows attackers to gain escalated local privileges via the inSyncUpgradeDaemon.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %druva · insync client12 июл. 2022 г.
- CVE-2021-3666631Наблюдать
An issue was discovered in Druva 6.9.0 for MacOS, allows attackers to gain escalated local privileges via the inSyncDecommission.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %druva · insync client12 июл. 2022 г.
- CVE-2020-579831Наблюдать
inSync Client installer for macOS versions v6.8.0 and prior could allow an attacker to gain privileges of a root user from a lower privilege
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %druva · insync7 дек. 2020 г.