İçeriğe atla
Noroxi

druva kayıtları

druva üreticisine ait 9 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
2 · %22,2
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

9 kayıt
  • CVE-2020-5752
    34İzleyin

    Relative path traversal in Druva inSync Windows Client 6.6.3 allows a local, unauthenticated attacker to execute arbitrary operating system

    YüksekCVSS 7,8SilahlaştırılmışEPSS %9

    druva · insync client21 May 2020

  • CVE-2019-3999
    34İzleyin

    Improper neutralization of special elements used in an OS command in Druva inSync Windows Client 6.5.0 allows a local, unauthenticated attac

    YüksekCVSS 7,8SilahlaştırılmışEPSS %9

    druva · insync client25 Şub 2020

  • CVE-2021-36667
    32İzleyin

    Command injection vulnerability in Druva inSync 6.9.0 for MacOS, allows attackers to execute arbitrary commands via crafted payload to the l

    YüksekCVSS 7,8İstismar yokEPSS %3

    druva · insync client12 Tem 2022

  • CVE-2019-4000
    31İzleyin

    Improper neutralization of directives in dynamically evaluated code in Druva inSync Mac OS Client 6.5.0 allows a local, authenticated attack

    YüksekCVSS 7,8İstismar yokEPSS %1

    druva · insync25 Şub 2020

  • CVE-2021-36668
    31İzleyin

    URL injection in Driva inSync 6.9.0 for MacOS, allows attackers to force a visit to an arbitrary url via the port parameter to the Electron

    YüksekCVSS 7,8İstismar yokEPSS %1

    druva · insync client12 Tem 2022

  • CVE-2019-4001
    31İzleyin

    Improper input validation in Druva inSync Client 6.5.0 allows a local, authenticated attacker to execute arbitrary NodeJS code.

    YüksekCVSS 7,8İstismar yokEPSS %1

    druva · insync24 Mar 2020

  • CVE-2021-36665
    31İzleyin

    An issue was discovered in Druva 6.9.0 for macOS, allows attackers to gain escalated local privileges via the inSyncUpgradeDaemon.

    YüksekCVSS 7,8İstismar yokEPSS %1

    druva · insync client12 Tem 2022

  • CVE-2021-36666
    31İzleyin

    An issue was discovered in Druva 6.9.0 for MacOS, allows attackers to gain escalated local privileges via the inSyncDecommission.

    YüksekCVSS 7,8İstismar yokEPSS %0

    druva · insync client12 Tem 2022

  • CVE-2020-5798
    31İzleyin

    inSync Client installer for macOS versions v6.8.0 and prior could allow an attacker to gain privileges of a root user from a lower privilege

    YüksekCVSS 7,8İstismar yokEPSS %0

    druva · insync7 Ara 2020