CVE-2020-3925
ServiSign Windows Versions- Remote Code Execution via LoadLibrary
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.3EPSS 2.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
03 fev 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A Remote Code Execution(RCE) vulnerability exists in some designated applications in ServiSign security plugin, as long as the interface is captured, attackers are able to launch RCE and executes arbitrary command on target system via malicious crafted scripts.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
CHANGING · ServiSign Windows versionsQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →