CVE-2015-6589
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 14%
da publicação à arma0 dias
Publicada no NVD13 de fev.
1ª PoC28 de set.
probabilidade de exploração
14%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Directory traversal vulnerability in Kaseya Virtual System Administrator (VSA) 7.0.0.0 before 7.0.0.33, 8..0.0.0 before 8.0.0.23, 9.0.0.0 before 9.0.0.19, and 9.1.0.0 before 9.1.0.9 allows remote authenticated users to write to and execute arbitrary files due to insufficient restrictions in file paths to json.ashx.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4
cve_referencepacketstormsecurity.com/files/133782/Kaseya-Virtual-System-Administrator-Code-Execution-Privilege-Escalation.htmlnão verificadocve_referencewww.exploit-db.com/exploits/38351/não verificadoexploitdbwww.exploit-db.com/exploits/43882não verificadoexploitdbwww.exploit-db.com/exploits/38351não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.