CVE-2020-37020

🟡 Monitoruj

Niepoprawna ścieżka usługi w SonarQube umożliwia lokalnym atakującym uzyskanie uprawnień SYSTEM.

CVSS
7.8
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

SonarQube 8.3.1 contains an unquoted service path vulnerability that allows local attackers to gain SYSTEM privileges by exploiting the service executable path. Attackers can replace the wrapper.exe in the service path with a malicious executable to execute code with highest system privileges during service restart.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-01-29 15:16:09 UTC
Ostatnia modyfikacja (NVD)2026-10-07 08:10:00 UTC
Referencje