CVE-2015-6589
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 14%
de la publicación al arma0 días
Publicada en NVD13 feb
1ª PoC28 sept
probabilidad de explotación
14%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
Directory traversal vulnerability in Kaseya Virtual System Administrator (VSA) 7.0.0.0 before 7.0.0.33, 8..0.0.0 before 8.0.0.23, 9.0.0.0 before 9.0.0.19, and 9.1.0.0 before 9.1.0.9 allows remote authenticated users to write to and execute arbitrary files due to insufficient restrictions in file paths to json.ashx.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4
cve_referencepacketstormsecurity.com/files/133782/Kaseya-Virtual-System-Administrator-Code-Execution-Privilege-Escalation.htmlno verificadocve_referencewww.exploit-db.com/exploits/38351/no verificadoexploitdbwww.exploit-db.com/exploits/43882no verificadoexploitdbwww.exploit-db.com/exploits/38351no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.