CVE-2020-15920
CVE-2020-15920
There is an OS Command Injection in Mida eFramework through 2.9.0 that allows an attacker to achieve Remote Code Execution (RCE) with administrative (root) privileges. No authentication is required.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/158991/Mida-eFramework-2.9.0-Remote-Code-Execution.htmlno verificadocve_referencepacketstormsecurity.com/files/159194/Mida-Solutions-eFramework-ajaxreq.php-Command-Injection.htmlno verificadoexploitdbwww.exploit-db.com/exploits/48768no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →