CVE-2020-1985High

CVE-2020-1985 Secdo: Incorrect Default Permissions

Published
April 8, 2020
Last Modified
April 8, 2020

🔗 CVE IDs covered (1)

📋 Description

Incorrect Default Permissions on C:\Programdata\Secdo\Logs folder in Secdo allows local authenticated users to overwrite system files and gain escalated privileges. This issue affects all versions Secdo for Windows.

🎯 Affected products1

  • Secdo

✅ Remediation

This product is no longer supported and the issue will not be fixed. Change permission on C:\Programdata\Secdo\Logs folder to not allow unprivileged users access. Workarounds and mitigations: Change permission on C:\Programdata\Secdo\Logs to not allow unprivileged users access.

🔗 References (1)