UNKNOWNCVE-2016-20060

Hotspot Shield 6.0.3 Escalation de privilèges via chemin de service non entre guillemets

Plateforme

windows

Composant

hotspotshield

Hotspot Shield 6.0.3 contient une vulnérabilité de chemin de service non entre guillemets dans le binaire du service hshld qui permet à des attaquants locaux d'escalader les privilèges en injectant des exécutables malveillants. Les attaquants peuvent placer des fichiers exécutables dans le chemin du service et, au redémarrage du service ou au redémarrage du système, le code malveillant s'exécute avec les privilèges LocalSystem.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement
CVE-2016-20060 — Vulnerability Details | NextGuard | NextGuard