← Back

Insync

insync

Vendor: Druva • 3 CVEs

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Druva
1Insync
Jun 17, 2026
Dec 7, 2020
N/A· v4
7.8 HIGH· v3
7.2 HIGH· v2
inSync Client installer for macOS versions v6.8.0 and prior could allow an attacker to gain privileges of a root user from a lower privileged user due to improper integrity checks and directory permissions.
1Druva
1Insync
Jun 17, 2026
Mar 24, 2020
N/A· v4
7.8 HIGH· v3
4.6 MEDIUM· v2
Improper input validation in Druva inSync Client 6.5.0 allows a local, authenticated attacker to execute arbitrary NodeJS code.
1Druva
1Insync
Jun 17, 2026
Feb 25, 2020
N/A· v4
7.8 HIGH· v3
7.2 HIGH· v2
Improper neutralization of directives in dynamically evaluated code in Druva inSync Mac OS Client 6.5.0 allows a local, authenticated attacker to execute arbitrary Python expressions with root privileges.