CVE-2020-8656
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 85%
da publicação à arma1 dias
Publicada no NVD6 de fev.
1ª PoC+1d
metasploit6 de fev.
VulnCheck+2087d
probabilidade de exploração
85%top 1% das CVEs
exploração observada
simVulnCheck
5 exploit(s) público(s)
An issue was discovered in EyesOfNetwork 5.3. The EyesOfNetwork API 2.4.2 is prone to SQL injection, allowing an unauthenticated attacker to perform various tasks such as authentication bypass via the username field to getApiKey in include/api_functions.php.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 5✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/48169exploitdbwww.exploit-db.com/exploits/48025não verificadocve_referencepacketstormsecurity.com/files/156266/EyesOfNetwork-5.3-Remote-Code-Execution.htmlnão verificadocve_referencepacketstormsecurity.com/files/156605/EyesOfNetwork-AutoDiscovery-Target-Command-Execution.htmlnão verificadovulncheckvulncheck.com/xdb/b206a059b299não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.