← volver
CVE-2020-37123criticalexplotación observadaCWE-78

Pinger 1.0 - Remote Code Execution

85Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.3epss 3.1%
de la publicación al arma
Publicada en NVD5 feb
VulnCheck+39d
probabilidad de explotación
3.1%top 13% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
Pinger 1.0 contains a remote code execution vulnerability that allows attackers to inject shell commands through the ping and socket parameters. Attackers can exploit the unsanitized input in ping.php to write arbitrary PHP files and execute system commands by appending shell metacharacters.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
wcchandler · Pinger
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.