CVE-2016-20056

HIGH CVSS 4.0: 8,5 EPSS 0.01%
Обновлено 16 апреля 2026
Spy Emergency
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-428
Поставщик Spy Emergency
Публичный эксплойт Да

Сборка Spy Emergency 23.0.205 содержит уязвимость пути службы без кавычек в службах SpyEmrgHealth и SpyEmrgSrv, которая позволяет локальным злоумышленникам повышать привилегии путем вставки вредоносных исполняемых файлов. Злоумышленники могут поместить исполняемые файлы в путь службы без кавычек и инициировать перезапуск службы или перезагрузку системы для выполнения кода с привилегиями LocalSystem.

Показать оригинальное описание (EN)

Spy Emergency build 23.0.205 contains an unquoted service path vulnerability in the SpyEmrgHealth and SpyEmrgSrv services that allows local attackers to escalate privileges by inserting malicious executables. Attackers can place executable files in the unquoted service path and trigger service restart or system reboot to execute code with LocalSystem privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)