CVE-2019-11062
SUNNET WMPro v5.0 and v5.1 has OS Command Injection
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 5.7%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 jul 2019Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The SUNNET WMPro v5.0 and v5.1 for eLearning system has OS Command Injection via "/teach/course/doajaxfileupload.php". The target server can be exploited without authentication.
Produtos afetados
SUNNET · WMProQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →