CVE-2020-5752
Relative path traversal in Druva inSync Windows Client 6.6.3 allows a local, unauthenticated attacker to execute arbitrary operating system commands with SYSTEM privileges.
- Affected products
- Druva Insync Windows Client
- Druva Insync Client
- = 6.6.3
- CVSS 3.1
- 7.8 HIGH
- EPSS
- 8.6% (95th percentile)
- Weakness
- CWE-22
- NVD status
- Modified
- Published
- 2020-05-21
CVE-2020-5752 at NVD
12 known exploits for CVE-2020-5752
Proof-of-concept code and exploit modules indexed by Sploitus
CVE-2020-5752
CVE-2020-5752-Druva-inSync-Windows-Client-6.6.3---Local-Privilege-Escalation-PowerShell-
Exploit for Path Traversal in Druva Insync_Client
Druva inSync Windows Client 6.6.3 Privilege Escalation
Druva inSync Windows Client 6.6.3 - Local Privilege Escalation (PowerShell) Exploit
Druva inSync Windows Client 6.6.3 - Local Privilege Escalation (PowerShell)
Synology DiskStation Manager smart.cgi - Remote Command Execution
Druva inSync Windows Client 6.6.3 CVE-2020-5752 - Local Privilege Escalation
Gym Management System 1.0 - Remote Code Execution
Druva inSync Windows Client 6.6.3 - Local Privilege Escalation Exploit
Druva inSync Windows Client 6.6.3 - Local Privilege Escalation
Druva inSync Windows Client 6.6.3 Local Privilege Escalation