Overwolf before 0.149.2.30 mishandles Symbolic Links during updates, causing elevation of privileges.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-15932
Reference (s):
- https://github.com/active-labs/Advisories/blob/master/2020/ACTIVE-2020-005.md