← voltar
CVE-2020-7869

CVE-2020-7869

CVSS 9 CRITICALEPSS 1.6%CWE-20
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9EPSS 1.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
29 jun 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An improper input validation vulnerability of ZOOK software (remote administration tool) could allow a remote attacker to create arbitrary file. The ZOOK viewer has the "Tight file CMD" function to create file. An attacker could create and execute arbitrary file in the ZOOK agent program using "Tight file CMD" without authority.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
mastersoft · ZOOK

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →