CVE-2020-36987
Program Access Controller v1.2.0.0 - 'PACService.exe' Unquoted Service Path
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.5EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 jan 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Program Access Controller 1.2.0.0 contains an unquoted service path vulnerability in PACService.exe that allows local attackers to execute code with elevated privileges. Attackers can exploit the unquoted path during system startup or reboot to inject and run malicious executables with LocalSystem permissions.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Gearboxcomputers · Program Access ControllerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →