CVE-2020-13166
60Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 78%
de la publicación al arma6 días
Publicada en NVD19 may
1ª PoC+6d
metasploit15 may
probabilidad de explotación
78%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The management tool in MyLittleAdmin 3.8 allows remote attackers to execute arbitrary code because machineKey is hardcoded (the same for all customers' installations) in web.config, and can be used to send serialized ASP code.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/48513cve_referencepacketstormsecurity.com/files/157808/Plesk-myLittleAdmin-ViewState-.NET-Deserialization.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.