← volver
CVE-2020-7478

CVE-2020-7478

EPSS 4.0%CWE-22
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 4.0%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
23 mar 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A CWE-22: Improper Limitation of a Pathname to a Restricted Directory exists in IGSS (Versions 14 and prior using the service: IGSSupdate), which could allow a remote unauthenticated attacker to read arbitrary files from the IGSS server PC on an unrestricted or shared network when the IGSS Update Service is enabled.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →