← volver
CVE-2020-1956highbajo ataqueCWE-78

CVE-2020-1956

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 8.8epss 97%
de la publicación al arma412 días
Publicada en NVD22 may
1ª PoC+412d
CISA KEV+672d
probabilidad de explotación
97%top 1% de las CVE
explotación observada
CISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-04-15

Apply updates per vendor instructions.

Versiones

Afectadas
maven/org.apache.kylin:kylin-core-common < 2.6.6; maven/org.apache.kylin:kylin-core-common >= 3.0.0, < 3.0.2
Corregidas en
maven/org.apache.kylin:kylin-core-common 2.6.6; maven/org.apache.kylin:kylin-core-common 3.0.2
Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Apache Kylin 2.3.0, and releases up to 2.6.5 and 3.0.1 has some restful apis which will concatenate os command with the user input string, a user is likely to be able to execute any os command without any protection or validation.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Apache · Kylin
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.