← voltar
CVE-2015-6589

CVE-2015-6589

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 14%
da publicação à arma0 dias
Publicada no NVD13 de fev.
1ª PoC28 de set.
probabilidade de exploração
14%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Directory traversal vulnerability in Kaseya Virtual System Administrator (VSA) 7.0.0.0 before 7.0.0.33, 8..0.0.0 before 8.0.0.23, 9.0.0.0 before 9.0.0.19, and 9.1.0.0 before 9.1.0.9 allows remote authenticated users to write to and execute arbitrary files due to insufficient restrictions in file paths to json.ashx.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.