CVE-2019-20383
🟡 Monitoruj
Podatność w serwerze licencji sieciowych ABBYY umożliwia lokalnym użytkownikom eskalację uprawnień.
CVSS
7.8
EPSS
0.5%
Exploit
poc
Vendor
abbyy
Opis źródłowy (NVD)
ABBYY network license server in ABBYY FineReader 15 before Release 4 (aka 15.0.112.2130) allows escalation of privileges by local users via manipulations involving files and using symbolic links.
exploit
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.5% |
| Opublikowano (NVD) | 2020-08-13 23:15:12 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 22:16:52 UTC |
Referencje
- http://www.abbyydownloads.com/fc12/r3/ReleaseNotes_FC12_R3_U1_1299.39_build_12.0.3.2634.pdf ([email protected]) [Release Notes, Vendor Advisory]
- https://amonitoring.ru/article/abbyy-lpe/ ([email protected]) [Exploit, Third Party Advisory]
- https://support.abbyy.com/hc/en-us/articles/360008536920-FineReader-15-Change-Log ([email protected]) [Release Notes, Vendor Advisory]