CVE-2020-5377

Оценки

EPSS

0.786средний78.6%
0%20%40%60%80%100%

Процентиль: 78.6%

CVSS

9.1критический3.x
0246810

Оценка CVSS: 9.1/10

Все оценки CVSS

CVSS 3.x
9.1

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVSS 2.0
6.4

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:N

Описание

Dell EMC OpenManage Server Administrator (OMSA) версий 9.4 и более ранних содержат несколько уязвимостей обхода пути. Не прошедший проверку подлинности удаленный злоумышленник может потенциально использовать эти уязвимости, отправив специально созданный запрос Web API, содержащий последовательности символов обхода каталогов, чтобы получить доступ к файловой системе на скомпрометированной станции управления.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-22

Эксплойты

ID эксплойта: 49750

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/49750

ID эксплойта: CVE-2020-5377

Источник: github-poc

URL: https://github.com/h3x0v3rl0rd/CVE-2020-5377

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: dell

Продукт: emc_openmanage_server_administrator

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:dell:emc_openmanage_server_administrator:*:*:*:*:*:*:*:*",      "versionEndIncluding": "9.4",      "vulnerable": true    }  ],  "operator": "...

Источник: nvd