V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-14871
CVE
Критический KEVПодтвержденаЭксплойт есть

Уязвимость в продукте Oracle Solaris от Oracle Systems (компонент: Pluggable authentication module). Поддерживаемые версии, подверженные уя…

CVSS
10.0
Критический
EPSS
0.80
p99
Опубликовано
2020-01-01
Обновлено
2021-11-03
Описание

Уязвимость в продукте Oracle Solaris от Oracle Systems (компонент: Pluggable authentication module). Поддерживаемые версии, подверженные уязвимости: 10 и 11. Легко эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через несколько протоколов скомпрометировать Oracle Solaris. Хотя уязвимость находится в Oracle Solaris, атаки могут значительно повлиять на дополнительные продукты. Успешные атаки с использованием этой уязвимости могут привести к захвату Oracle Solaris. Примечание: Это CVE не может быть использовано для Solaris 11.1 и более поздних версий, а также для ZFSSA 8.7 и более поздних версий, поэтому базовая оценка CVSS равна 0.0. Базовая оценка CVSS 3.1 - 10.0 (воздействие на конфиденциальность, целостность и доступность). Вектор CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).

Теги · CWE
KEVУдалённый запуск кодаБез аутентификации
CWE-787
Затронутые продукты
Solaris 10–11.1Solaris
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2021-11-03
Добавлена в KEV
2021-11-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.803 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2020-14871
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
49261
exploitdb · https://www.exploit-db.com/exploits/49261
Enterprise
49896
exploitdb · https://www.exploit-db.com/exploits/49896
Enterprise
50039
exploitdb · https://www.exploit-db.com/exploits/50039
Enterprise
Затронутые продукты
ПродуктВендорСтатус
solaris*Эксплуатируется
Источники данных
CVE
Связанные уязвимости