CVE-2020-10569

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

SysAid On-Premise 20.1.11 по умолчанию разрешает порт протокола AJP, который уязвим для атаки GhostCat. Кроме того, он разрешает не прошедший проверку подлинности доступ для загрузки файлов, который можно использовать для выполнения команд в системе, связав его с атакой GhostCat. ПРИМЕЧАНИЕ. Это может быть дубликатом CVE-2020-1938.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-434

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: sysaid

Продукт: on-premise

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:sysaid:on-premise:20.1.11:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd