Known vulnerabilities in inSync Client for Windows

Vendor: Druva
Software CPE: cpe:2.3:a:druva:insync_client_for_windows:*:*:*:*:*:*:*:*
Total vulnerabilities: 2
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting inSync Client for Windows inSync Client for Windows is affected by 2 known vulnerabilities: 2 low Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU48697 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2019-3999
CWE-78 Low
Available
No
6.6.0 25.02.2020 SB2019120347
#VU48701 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-4001
CWE-94 Low
No
No
6.6.0 25.02.2020 SB2019120347