CVE-2020-0570
🟡 Monitoruj
Niekontrolowana ścieżka wyszukiwania w bibliotece QT umożliwia eskalację uprawnień dla uwierzytelnionego użytkownika.
CVSS
7.3
EPSS
0.6%
Exploit
poc
Vendor
qt
Opis źródłowy (NVD)
Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5.9.10 may allow an authenticated user to potentially enable elevation of privilege via local access.
exploit privilege-escalation
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.3 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.6% |
| Opublikowano (NVD) | 2020-09-14 19:15:10 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 21:17:20 UTC |
Referencje
- https://bugreports.qt.io/browse/QTBUG-81272 ([email protected]) [Exploit, Patch, Vendor Advisory]
- https://bugzilla.redhat.com/show_bug.cgi?id=1800604 ([email protected]) [Issue Tracking, Patch, Third Party Advisory]
- https://lists.qt-project.org/pipermail/development/2020-January/038534.html ([email protected]) [Mailing List, Vendor Advisory]