CVE-2020-15920
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 98%
da publicação à arma34 dias
Publicada no NVD24 de jul.
1ª PoC+34d
metasploit24 de jul.
VulnCheck+1249d
probabilidade de exploração
98%top 1% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
There is an OS Command Injection in Mida eFramework through 2.9.0 that allows an attacker to achieve Remote Code Execution (RCE) with administrative (root) privileges. No authentication is required.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/48768não verificadocve_referencepacketstormsecurity.com/files/158991/Mida-eFramework-2.9.0-Remote-Code-Execution.htmlnão verificadocve_referencepacketstormsecurity.com/files/159194/Mida-Solutions-eFramework-ajaxreq.php-Command-Injection.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.