RaqibCTI
CVE

CVE-2020-0683

P2
Microsoft Windows Installer Privilege Escalation Vulnerability
Microsoft · Windows
Date added (CISA)
2021-11-03
Remediation due
2022-05-03
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

Microsoft Windows Installer contains a privilege escalation vulnerability when MSI packages process symbolic links, which allows attackers to bypass access restrictions to add or remove files.

Source: NVD ↗ · CISA KEV Catalog ↗

CVE-2020-0683: Microsoft Windows Installer Privilege Escalation Vulnerability · RaqibCTI