chemin traversal relative Druva inSync Client Windows 6.6.3 permet à un attaquant local non authentifié d’exécuter des commandes du système d’exploitation arbitraire avec les privilèges SYSTEM.
http://packetstormsecurity.com/files/157802/Druva-inSync-Windows-Client-6.6.3-Local-Privilege-Escalation.html
http://packetstormsecurity.com/files/160404/Druva-inSync-Windows-Client-6.6.3-Privilege-Escalation.html
https://www.tenable.com/security/research/tra-2020-34
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5752