目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2020-9452— Acronis True Image 后置链接漏洞

AI Predicted 8.8 Difficulty: Easy EPSS 0.48% · P40
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-9452の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
An issue was discovered in Acronis True Image 2020 24.5.22510. anti_ransomware_service.exe includes functionality to quarantine files by copying a suspected ransomware file from one directory to another using SYSTEM privileges. Because unprivileged users have write permissions in the quarantine folder, it is possible to control this privileged write with a hardlink. This means that an unprivileged user can write/overwrite arbitrary files in arbitrary folders. Escalating privileges to SYSTEM is trivial with arbitrary writes. While the quarantine feature is not enabled by default, it can be forced to copy the file to the quarantine by communicating with anti_ransomware_service.exe through its REST API.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Acronis True Image 后置链接漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Acronis True Image是新加坡安克诺斯(Acronis)的一款著名的数据备份还原软件。该软件可用于创建驱动器和磁盘映像,并在需要干净系统时可以还原镜像。 Acronis True Image 2020 24.5.22510版本存在安全漏洞,该漏洞源于程序包含通过使用SYSTEM权限将可疑的勒索软件文件从一个目录复制到另一个目录来隔离文件的功能。由于非特权用户在隔离文件夹中具有写权限,因此可以使用硬链接控制这种特权写。这意味着无特权用户可以写覆盖任意文件夹中的任意文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2020-9452の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-9452のインテリジェンス情報

登录查看更多情报信息。

CVE-2020-9452 其他参考 (2)

Same Patch Batch · n/a · 2021-05-25 · 45 CVEs total

CVE-2021-301863S-Smart Software Solutions CODESYS Control runtime system 缓冲区错误漏洞
CVE-2021-301923S-Smart Software Solutions CODESYS V2 Web-Server 安全漏洞
CVE-2021-301933S-Smart Software Solutions CODESYS V2 Web-Server 缓冲区错误漏洞
CVE-2021-301913S-Smart Software Solutions CODESYS V2 Web-Server 安全漏洞
CVE-2021-301873S-Smart Software Solutions CODESYS Control runtime system 操作系统命令注入漏洞
CVE-2021-20096OpenOversight 跨站请求伪造漏洞
CVE-2020-9450Acronis True Image 安全漏洞
CVE-2020-9451Acronis True Image 安全漏洞
CVE-2021-33574GNU C Library 资源管理错误漏洞
CVE-2021-30189CODESYS V2 Web-Server 缓冲区错误漏洞
CVE-2021-301943S-Smart Software Solutions CODESYS V2 Web-Server 缓冲区错误漏洞
CVE-2021-301883S-Smart Software Solutions CODESYS Control runtime system 缓冲区错误漏洞
CVE-2021-301953S-Smart Software Solutions CODESYS V2 Web-Server 缓冲区错误漏洞
CVE-2021-29201多款Hewlett Packard Enterprise产品跨站脚本漏洞
CVE-2021-29202多款Hewlett Packard Enterprise产品安全漏洞
CVE-2021-29204多款Hewlett Packard Enterprise产品跨站脚本漏洞
CVE-2021-29205多款Hewlett Packard Enterprise产品跨站脚本漏洞
CVE-2021-27821OpenWrt LuCI 跨站脚本漏洞
CVE-2021-33425OpenWrt LuCI Web接口跨站脚本漏洞
CVE-2021-27823NetWave System 信息泄露漏洞

Showing 20 of 45 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-9452へのコメント

まだコメントはありません


コメントを残す