OS Command Injection Vulnerability in Emagic Data Center Management Suite
46Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.8epss 24%
de la publicación al arma0 días
Publicada en NVD8 ago
1ª PoC8 ago
probabilidad de explotación
24%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
This vulnerability exists in ESDS Emagic Data Center Management Suit due to lack of input sanitization in its Ping component. A remote authenticated attacker could exploit this by injecting OS commands on the targeted system.
Successful exploitation of this vulnerability could allow the attacker to execute arbitrary code on targeted system.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
ESDS · Emagic Data Center Management SuitePoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/51673no verificadocve_referencepacketstormsecurity.com/files/174084/Emagic-Data-Center-Management-Suite-6.0-Remote-Command-Execution.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.