CVE-2020-4450
82Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9.8epss 34%
da publicação à arma712 dias
Publicada no NVD5 de jun.
1ª PoC+712d
VulnCheck+1566d
probabilidade de exploração
34%top 2% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Em resumo
O IBM WebSphere Application Server nas versões 8.5 e 9.0 pode ser enganado a executar código malicioso se um atacante enviar dados especialmente preparados. Isso é perigoso porque dá ao atacante controle total sobre o servidor.
Detalhe técnico
Uma vulnerabilidade de desserialização no IBM WebSphere Application Server 8.5 e 9.0 permite execução remota de código ao processar objetos Java serializados não confiáveis. O ataque requer acesso de rede ao servidor de aplicações e resulta em execução de código arbitrário com os privilégios do processo WebSphere.
Resumo gerado e traduzido por IA a partir da descrição oficial.
IBM WebSphere Application Server 8.5 and 9.0 traditional could allow a remote attacker to execute arbitrary code on the system with a specially-crafted sequence of serialized objects. IBM X-Force ID: 181231.
CVSS:3.0/UI:N/AV:N/C:H/PR:N/AC:L/I:H/S:U/A:H/RL:O/E:U/RC:C
Produtos afetados
IBM · WebSphere Application ServerPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/5a744e3a8a55não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.