← voltar
CVE-2020-7361criticalCWE-78

ZenTao Pro Command Injection

48Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 9.6epss 17%
da publicação à arma0 dias
Publicada no NVD6 de ago.
metasploit20 de jun.
probabilidade de exploração
17%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
The EasyCorp ZenTao Pro application suffers from an OS command injection vulnerability in its '/pro/repo-create.html' component. After authenticating to the ZenTao dashboard, attackers may construct and send arbitrary OS commands via the POST parameter 'path', and those commands will run in an elevated SYSTEM context on the underlying Windows operating system.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Produtos afetados
EasyCorp · ZenTao Pro