← volver
CVE-2020-13166

CVE-2020-13166

60Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 78%
de la publicación al arma6 días
Publicada en NVD19 may
1ª PoC+6d
metasploit15 may
probabilidad de explotación
78%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The management tool in MyLittleAdmin 3.8 allows remote attackers to execute arbitrary code because machineKey is hardcoded (the same for all customers' installations) in web.config, and can be used to send serialized ASP code.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.