CVE-2020-4450
82Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9.8epss 34%
de la publicación al arma712 días
Publicada en NVD5 jun
1ª PoC+712d
VulnCheck+1566d
probabilidad de explotación
34%top 2% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
En resumen
IBM WebSphere Application Server en las versiones 8.5 y 9.0 puede ser engañado para ejecutar código malicioso si un atacante envía datos especialmente preparados. Esto es peligroso porque le da al atacante control total del servidor.
Detalle técnico
Una vulnerabilidad de deserialización en IBM WebSphere Application Server 8.5 y 9.0 permite ejecución remota de código al procesar objetos Java serializados no confiables. El ataque requiere acceso de red al servidor de aplicaciones y resulta en ejecución de código arbitrario con los privilegios del proceso WebSphere.
Resumen generado y traducido por IA a partir de la descripción oficial.
IBM WebSphere Application Server 8.5 and 9.0 traditional could allow a remote attacker to execute arbitrary code on the system with a specially-crafted sequence of serialized objects. IBM X-Force ID: 181231.
CVSS:3.0/UI:N/AV:N/C:H/PR:N/AC:L/I:H/S:U/A:H/RL:O/E:U/RC:C
Productos afectados
IBM · WebSphere Application ServerPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/5a744e3a8a55no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.