CVE-2020-2944
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.8epss 1.8%
de la publicación al arma6 días
Publicada en NVD15 abr
1ª PoC+6d
probabilidad de explotación
1.8%top 24% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Vulnerability in the Oracle Solaris product of Oracle Systems (component: Common Desktop Environment). Supported versions that are affected are 10 and 11. Easily exploitable vulnerability allows low privileged attacker with logon to the infrastructure where Oracle Solaris executes to compromise Oracle Solaris. While the vulnerability is in Oracle Solaris, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in takeover of Oracle Solaris. CVSS 3.0 Base Score 8.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H).
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Oracle Corporation · Solaris Operating SystemPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/48359no verificadocve_referencepacketstormsecurity.com/files/157280/Common-Desktop-Environment-1.6-Local-Privilege-Escalation.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.