CVE-2020-7880
douzone NeoRS remote support program ActiveX vulnerability
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.5EPSS 1.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
30 nov 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The vulnerabilty was discovered in ActiveX module related to NeoRS remote support program. This issue allows an remote attacker to download and execute remote file. It is because of improper parameter validation of StartNeoRS function in ActiveX.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
douzone · NeoRS¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →