cbcvebase.
CVE-2020-1130
published 2020-09-11

CVE-2020-1130: An elevation of privilege vulnerability exists when the Diagnostics Hub Standard Collector improperly handles data operations. An attacker who successfully…

PriorityP338high7.8CVSS 3.1
AVLACLPRLUINSUCHIHAH
EPSS
0.78%
51.7th percentile
An elevation of privilege vulnerability exists when the Diagnostics Hub Standard Collector improperly handles data operations. An attacker who successfully exploited this vulnerability could run processes in an elevated context. An attacker could exploit this vulnerability by running a specially crafted application on the victim system. The update addresses the vulnerability by correcting the way the Diagnostics Hub Standard Collector handles data operations.

Affected

52 ranges· showing 25
VendorProductVersion rangeFixed in
flutterchinadio>= 0 < 5.0.05.0.0
microsoftmicrosoft_visual_studio_2015_update_3>= 14.0.0 < publicationpublication
microsoftmicrosoft_visual_studio_2017_version_15.9>= 15.9.0 < publicationpublication
microsoftmicrosoft_visual_studio_2019_version_16.0>= 16.0 < publicationpublication
microsoftmicrosoft_visual_studio_2019_version_16.4>= 16.0 < publicationpublication
microsoftmicrosoft_visual_studio_2019_version_16.7>= 16.0.0 < publicationpublication
microsoftvisual_studio
microsoftvisual_studio_2017>= 15.0 < 15.9.2715.9.27
microsoftvisual_studio_2019>= 16.0 < 16.4.1316.4.13
microsoftvisual_studio_2019>= 16.5 < 16.7.316.7.3
microsoftwindows_10
microsoftwindows_10
microsoftwindows_10
microsoftwindows_10
microsoftwindows_10
microsoftwindows_10
microsoftwindows_10
microsoftwindows_10_version_1507>= 10.0.0 < publicationpublication
microsoftwindows_10_version_1607>= 10.0.0 < publicationpublication
microsoftwindows_10_version_1709>= 10.0.0 < publicationpublication
microsoftwindows_10_version_1709_for_32-bit_systems>= 10.0.0 < publicationpublication
microsoftwindows_10_version_1803>= 10.0.0 < publicationpublication
microsoftwindows_10_version_1809>= 10.0.0 < publicationpublication
microsoftwindows_10_version_1903_for_32-bit_systems>= 10.0.0 < publicationpublication
microsoftwindows_10_version_1903_for_arm64-based_systems>= 10.0.0 < publicationpublication

CVSS provenance

nvdv3.17.8HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvdv2.04.6MEDIUMAV:L/AC:L/Au:N/C:P/I:P/A:P
ghsa6.1MEDIUM
vendor_msrc5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.