CVE-2020-10644
23Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 20%
de la publicación al arma2 días
Publicada en NVD9 jun
metasploit+2d
probabilidad de explotación
20%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
The affected product lacks proper validation of user-supplied data, which can result in deserialization of untrusted data on the Ignition 8 Gateway (versions prior to 8.0.10) and Ignition 7 Gateway (versions prior to 7.9.14), allowing an attacker to obtain sensitive information.
Productos afectados
n/a · Ignition 8 Gateway