V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-7350
CVE
Высокий

Rapid7 Metasploit Framework версий до 5.0.85 страдает от CWE-78: внедрение команд ОС, в котором плагин libnotify принимает ненадежные данны…

CVSS
7.8
Высокий
EPSS
0.05
p90
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Rapid7 Metasploit Framework версий до 5.0.85 страдает от CWE-78: внедрение команд ОС, в котором плагин libnotify принимает ненадежные данные, предоставленные пользователем, через имя хоста или имя службы удаленного компьютера. Злоумышленник может создать специально созданное имя хоста или имя службы для импорта Metasploit из различных источников и вызвать внедрение команды в терминал оператора. Обратите внимание, что этой проблеме подвержены только Metasploit Framework и продукты, которые предоставляют систему плагинов, в частности, это не относится к Rapid7 Metasploit Pro. Также обратите внимание, что эта уязвимость не может быть вызвана обычной операцией сканирования — злоумышленник должен предоставить файл, который обрабатывается командой db_import.

Теги · CWE
CWE-78
CAPEC-6
CAPEC-15
CAPEC-43
CAPEC-88
CAPEC-108
Затронутые продукты
Metasploit < 5.0.85
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.049 · p90
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
metasploit*Отслеживается
Источники данных
CVE
Связанные уязвимости