CVE-2020-37020
🟡 Monitoruj
Niepoprawna ścieżka usługi w SonarQube umożliwia lokalnym atakującym uzyskanie uprawnień SYSTEM.
CVSS
7.8
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)
SonarQube 8.3.1 contains an unquoted service path vulnerability that allows local attackers to gain SYSTEM privileges by exploiting the service executable path. Attackers can replace the wrapper.exe in the service path with a malicious executable to execute code with highest system privileges during service restart.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2026-01-29 15:16:09 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 08:10:00 UTC |