CVE-2020-11698
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 74%
da publicação à arma18 dias
Publicada no NVD17 de set.
1ª PoC+18d
metasploit17 de abr.
probabilidade de exploração
74%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
An issue was discovered in Titan SpamTitan 7.07. Improper input sanitization of the parameter community on the page snmp-x.php would allow a remote attacker to inject commands into the file snmpd.conf that would allow executing commands on the target server.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/48856não verificadocve_referencepacketstormsecurity.com/files/160809/SpamTitan-7.07-Command-Injection.htmlnão verificadocve_referencepacketstormsecurity.com/files/159470/SpamTitan-7.07-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/159470/SpamTitan-7.07-Remote-Code-Execution.htmlhttp://packetstormsecurity.com/files/160809/SpamTitan-7.07-Command-Injection.htmlhttps://github.com/felmoltorhttps://sensepost.com/blog/2020/clash-of-the-spamtitan/https://twitter.com/felmoltorhttps://www.spamtitan.com/