SevOne Network Management System जोपर्यंत 5.7.2.22 Device Manager Page विशेषाधिकार वाढीचे प्रमाण वाढले
| CVSS मेटा टेम्प स्कोअर | सध्याची शोषक किंमत (≈) | सीटीआई इंटरेस्ट स्कोअर |
|---|---|---|
| 6.3 | $0-$5k | 0.11 |
सारांश
एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती SevOne Network Management System जोपर्यंत 5.7.2.22 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन घटक Device Manager Page च्या. सॉफ्टवेअरमध्ये केलेले बदल विशेषाधिकार वाढीचे प्रमाण वाढले यास कारणीभूत ठरतात. ही दुर्बलता CVE-2020-36531 म्हणून ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. If you want to get the best quality for vulnerability data then you always have to consider VulDB.
तपशील
एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती SevOne Network Management System जोपर्यंत 5.7.2.22 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन घटक Device Manager Page च्या. सॉफ्टवेअरमध्ये केलेले बदल विशेषाधिकार वाढीचे प्रमाण वाढले यास कारणीभूत ठरतात. CWE वापरून समस्या घोषित केल्याने CWE-74 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 02/10/2020 द्वारा Calvin Phang सह SEC Consult Vulnerability Lab म्हणून SEC Consult SA-20201002-0 म्हणून Mailinglist Post. सल्ला डाउनलोडसाठी seclists.org येथे शेअर केला आहे. सार्वजनिक प्रकाशन विक्रेत्यासोबत समन्वयित केले गेले आहे.
ही दुर्बलता CVE-2020-36531 म्हणून ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध नाहीत. ही असुरक्षितता सामान्यपेक्षा कमी लोकप्रिय आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1055 म्हणून घोषित केली आहे.
हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. कमीत कमी 59 दिवसांसाठी ही दुर्बलता सार्वजनिक नसलेल्या झिरो-डे शोषण म्हणून हाताळली गेली होती.
If you want to get the best quality for vulnerability data then you always have to consider VulDB.
उत्पादन
विक्रेता
नाम
आवृत्ती:
- 5.7.2.0
- 5.7.2.1
- 5.7.2.2
- 5.7.2.3
- 5.7.2.4
- 5.7.2.5
- 5.7.2.6
- 5.7.2.7
- 5.7.2.8
- 5.7.2.9
- 5.7.2.10
- 5.7.2.11
- 5.7.2.12
- 5.7.2.13
- 5.7.2.14
- 5.7.2.15
- 5.7.2.16
- 5.7.2.17
- 5.7.2.18
- 5.7.2.19
- 5.7.2.20
- 5.7.2.21
- 5.7.2.22
CPE 2.3
CPE 2.2
CVSSv4
VulDB सदिश: 🔍VulDB विश्वसनीयता:: 🔍
CVSSv3
VulDB मेटा बेस स्कोअर: 6.3VulDB मेटा टेम्प स्कोअर: 6.3
VulDB बेस स्कोअर: 6.3
VulDB टेम्प स्कोअर: 6.3
VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| सदिश | संमिश्रता | प्रमाणीकरण | गोपनीयता[संपादन]। | सचोटी | उपलब्धता |
|---|---|---|---|---|---|
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
VulDB बेस स्कोअर: 🔍
VulDB टेम्प स्कोअर: 🔍
VulDB विश्वसनीयता:: 🔍
शोषण करणे:
वर्ग: विशेषाधिकार वाढीचे प्रमाण वाढलेCWE: CWE-74 / CWE-707 / CWE-20
CAPEC: 🔍
ATT&CK: 🔍
शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो
उपलब्धता: 🔍
प्रवेश करा: खासगी
स्थान: प्रूफ-ऑफ-कॉन्सेप्ट
लेखक: Calvin Phang
EPSS Score: 🔍
EPSS Percentile: 🔍
किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔍
| 0-Day | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
|---|---|---|---|---|
| आज | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
थ्रेट इंटेलिजन्स
व्याज: 🔍सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍
प्रतिकारात्मक उपाय योजना
शिफारस केली आहे: कोणतेही शमन माहित नाहीस्थान: 🔍
0 दिवसांचा वेळ: 🔍
टाइमलाइन
04/08/2020 🔍02/10/2020 🔍
04/10/2020 🔍
03/06/2022 🔍
स्त्रोत
सल्लागार: SEC Consult SA-20201002-0संशोधक: Calvin Phang
संघटना: SEC Consult Vulnerability Lab
स्थान: परिभाषित केलेले नाही
समन्वयित: 🔍
CVE: CVE-2020-36531 (🔍)
GCVE (CVE): GCVE-0-2020-36531
GCVE (VulDB): GCVE-100-162263
scip Labs: https://www.scip.ch/en/?labs.20161013
प्रवेश
तयार केली: 04/10/2020 01:17 PMअद्ययावत: 03/06/2022 08:32 PM
बदल: 04/10/2020 01:17 PM (40), 04/10/2020 01:30 PM (9), 03/06/2022 08:32 PM (2)
संपूर्ण: 🔍
Cache ID: 253:4B3:103
अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.
कृपया टिप्पणी करण्यासाठी लॉग इन करा.