CVE-2020-36903

Selea CarPlateServer 4.0.1.6 contains an unquoted service path vulnerability in the Windows service configuration that allows local users to potentially execute code with elevated privileges. Attackers can exploit the service's unquoted binary path by inserting malicious code in the system root path that could execute with LocalSystem privileges during application startup or reboot.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Selea CarPlateServer 4.0.1.6 contiene una vulnerabilidad de ruta de servicio sin comillas en la configuración del servicio de Windows que permite a usuarios locales ejecutar código potencialmente con privilegios elevados. Los atacantes pueden explotar la ruta binaria sin comillas del servicio insertando código malicioso en la ruta raíz del sistema que podría ejecutarse con privilegios de LocalSystem durante el inicio de la aplicación o el reinicio.

31 Dec 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-12-31 19:15

Updated : 2026-04-15 00:35


NVD link : CVE-2020-36903

Mitre link : CVE-2020-36903

CVE.ORG link : CVE-2020-36903


JSON object : View

Products Affected

No product.

CWE
CWE-428

Unquoted Search Path or Element