← volver
CVE-2020-2507criticalexplotación observadaCWE-77CWE-78

command injection vulnerability in Helpdesk

50Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck.

ssvc Actcvss 9.8epss 3.0%
de la publicación al arma
Publicada en NVD3 feb
VulnCheck+30d
probabilidad de explotación
3.0%top 13% de las CVE
explotación observada
VulnCheck
The vulnerability have been reported to affect earlier versions of QTS. If exploited, this command injection vulnerability could allow remote attackers to run arbitrary commands. This issue affects: QNAP Systems Inc. Helpdesk versions prior to 3.0.3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H