← volver
CVE-2020-12487

Command Execution Vulnerability in ABE service

CVSS 7 HIGHEPSS 0.3%CWE-20
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
17 dic 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Due to the flaws in the verification of input parameters, the attacker can input carefully constructed commands to make the ABE service execute some commands with root privilege.
CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Productos afectados
vivo · ABE

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →