← volver
CVE-2020-15920

CVE-2020-15920

EPSS 98.2%
Vexday Risk Score
60Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 98.2%KEV nãoPoC públicaNuclei simMetasploit simPatch
Ciclo de vida
24 jul 2020Exploit Metasploit disponible
24 jul 2020Publicada en NVD
27 ago 2020PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
There is an OS Command Injection in Mida eFramework through 2.9.0 that allows an attacker to achieve Remote Code Execution (RCE) with administrative (root) privileges. No authentication is required.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →