CVE-2020-7357

Оценки

EPSS

0.787средний78.7%
0%20%40%60%80%100%

Процентиль: 78.7%

CVSS

9.9критический3.x
0246810

Оценка CVSS: 9.9/10

Все оценки CVSS

CVSS 3.x
9.9

Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVSS 2.0
9.0

Вектор: AV:N/AC:L/Au:S/C:C/I:C/A:C

Описание

Cayin CMS страдает от уязвимости командной инъекции ОС с аутентификацией и полуслепым режимом с использованием учетных данных по умолчанию. Это можно использовать для внедрения и выполнения произвольных команд оболочки от имени пользователя root через HTTP-параметр POST «NTP_Server_IP» на странице system.cgi. Эта проблема затрагивает несколько ветвей и версий приложения CMS, включая CME-SE, CMS-60, CMS-40, CMS-20 и CMS версии 8.2, 8.0 и 7.5.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-78

Уязвимое ПО (11)

Тип: Конфигурация

Поставщик: cayintech

Продукт: cms

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:cayintech:cms:7.5:11175:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:cayintech:cms:8.0:11175:*:*:*:*:*:*",   ...

Источник: nvd

Тип: Конфигурация

Поставщик: cayintech

Продукт: cms-20_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cayintech:cms-20_firmware:9.0:14197:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operato...

Источник: nvd

Тип: Конфигурация

Поставщик: cayintech

Продукт: cms-20_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cayintech:cms-20_firmware:9.0:14092:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operato...

Источник: nvd

Тип: Конфигурация

Поставщик: cayintech

Продукт: cms-40_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cayintech:cms-40_firmware:9.0:14197:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operato...

Источник: nvd

Тип: Конфигурация

Поставщик: cayintech

Продукт: cms-40_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cayintech:cms-40_firmware:9.0:14199:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operato...

Источник: nvd

Тип: Конфигурация

Поставщик: cayintech

Продукт: cms-40_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cayintech:cms-40_firmware:9.0:14093:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operato...

Источник: nvd

Тип: Конфигурация

Поставщик: cayintech

Продукт: cms-60_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cayintech:cms-60_firmware:11.0:19025:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operat...

Источник: nvd

Тип: Конфигурация

Поставщик: cayintech

Продукт: cms-se-lxc_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cayintech:cms-se-lxc_firmware:-:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator"...

Источник: nvd

Тип: Конфигурация

Поставщик: cayintech

Продукт: cms-se_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cayintech:cms-se_firmware:11.0:19179:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operat...

Источник: nvd

Тип: Конфигурация

Поставщик: cayintech

Продукт: cms-se_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cayintech:cms-se_firmware:11.0:19025:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operat...

Источник: nvd