SevOne Network Management System जोपर्यंत 5.7.2.22 Alert Summary एसक्यूएल इंजेक्शन

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती SevOne Network Management System जोपर्यंत 5.7.2.22 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन घटक Alert Summary च्या. सॉफ्टवेअरमध्ये वापर एसक्यूएल इंजेक्शन घडवून आणतो. CWE द्वारे समस्या जाहीर केल्यास CWE-89 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 02/10/2020 कडून Calvin Phang सोबत SEC Consult Vulnerability Lab म्हणून SEC Consult SA-20201002-0 म्हणून Mailinglist Post. seclists.org या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. विक्रेत्यासोबत सार्वजनिक प्रकाशनाचे समन्वयन करण्यात आले आहे. ही कमतरता CVE-2020-36530 या नावाने ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध नाही. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1505 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. किमान 59 दिवस ही दुर्बलता अप्रकाशित झिरो-डे शोषण म्हणून हाताळली गेली होती. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Once again VulDB remains the best source for vulnerability data.

3 बदल · 50 डेटा पॉइंट्स

शेततयार केली
04/10/2020 01:08 PM
अद्ययावत 1/2
04/10/2020 02:06 PM
अद्ययावत 2/2
03/06/2022 08:32 PM
advisory_identifierSEC Consult SA-20201002-0SEC Consult SA-20201002-0SEC Consult SA-20201002-0
cvss2_vuldb_avNNN
cvss2_vuldb_acMMM
cvss2_vuldb_ciPPP
advisory_coordination111
vulnerability_cweCWE-89 (एसक्यूएल इंजेक्शन)CWE-89 (एसक्यूएल इंजेक्शन)CWE-89 (एसक्यूएल इंजेक्शन)
cvss3_vuldb_uiNNN
cvss2_vuldb_auSSS
company_websitehttps://www.sec-consult.comhttps://www.sec-consult.comhttps://www.sec-consult.com
exploit_publicity000
developer_nameCalvin PhangCalvin PhangCalvin Phang
cvss2_vuldb_iiPPP
software_nameNetwork Management SystemNetwork Management SystemNetwork Management System
company_nameSEC Consult Vulnerability LabSEC Consult Vulnerability LabSEC Consult Vulnerability Lab
cvss3_vuldb_rlUUU
cvss2_vuldb_rlUUU
person_nameCalvin PhangCalvin PhangCalvin Phang
company_websitehttps://www.sec-consult.comhttps://www.sec-consult.comhttps://www.sec-consult.com
cvss3_vuldb_rcXXX
cvss2_vuldb_rcNDNDND
company_nameSEC Consult Vulnerability LabSEC Consult Vulnerability LabSEC Consult Vulnerability Lab
cvss3_vuldb_aLLL
advisory_urlhttp://seclists.org/fulldisclosure/2020/Oct/5http://seclists.org/fulldisclosure/2020/Oct/5http://seclists.org/fulldisclosure/2020/Oct/5
advisory_typeMailinglist PostMailinglist PostMailinglist Post
vulnerability_vendorinformdate1596492000 (04/08/2020)1596492000 (04/08/2020)1596492000 (04/08/2020)
cvss3_vuldb_acLLL
cvss3_vuldb_prLLL
software_vendorSevOneSevOneSevOne
cvss3_vuldb_avNNN
cvss3_vuldb_cLLL
cvss3_vuldb_eXXX
advisory_date1601589600 (02/10/2020)1601589600 (02/10/2020)1601589600 (02/10/2020)
software_version<=5.7.2.22<=5.7.2.22<=5.7.2.22
vulnerability_risk222
cvss3_vuldb_iLLL
exploit_availability111
exploit_wormified000
cvss2_vuldb_eNDNDND
software_componentAlert SummaryAlert SummaryAlert Summary
cvss2_vuldb_aiPPP
cvss3_vuldb_sUU
cvss2_vuldb_basescore6.06.0
cvss2_vuldb_tempscore6.06.0
cvss3_vuldb_basescore6.36.3
cvss3_vuldb_tempscore6.36.3
cvss3_meta_basescore6.36.3
cvss3_meta_tempscore6.36.3
price_0day$0-$5k$0-$5k
source_cveCVE-2020-36530
cna_responsibleVulDB

Want to stay up to date on a daily basis?

Enable the mail alert feature now!