Argument Injection Vulnerability in CommServe
33Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 6.9epss 21%
da publicação à arma0 dias
Publicada no NVD20 de ago.
metasploit19 de ago.
probabilidade de exploração
21%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
A security vulnerability has been identified that allows remote attackers to inject or manipulate command-line arguments passed to internal components due to insufficient input validation. Successful exploitation results in a valid user session for a low privilege role.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Produtos afetados
Commvault · CommCell