← volver
CVE-2020-29007criticalCWE-94

CVE-2020-29007

48Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 2.3%
de la publicación al arma0 días
Publicada en NVD15 abr
1ª PoC8 dic
probabilidad de explotación
2.3%top 18% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The Score extension through 0.3.0 for MediaWiki has a remote code execution vulnerability due to improper sandboxing of the GNU LilyPond executable. This allows any user with an ability to edit articles (potentially including unauthenticated anonymous users) to execute arbitrary Scheme or shell code by using crafted {{Image data to generate musical scores containing malicious code.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
PoCs públicas encontradas1
githubgithub.com/seqred-s-a/cve-2020-290070
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.