Podatność CVE-2020-24548


Publikacja: 2020-08-26

Opis:
Ericom Access Server 9.2.0 (for AccessNow and Ericom Blaze) allows SSRF to make outbound WebSocket connection requests on arbitrary TCP ports, and provides "Cannot connect to" error messages to inform the attacker about closed ports.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
Ericom Access Server for (AccessNow & Ericom Blaze) v9.2.0 Server Side Request Forgery
hyp3rlinx
22.08.2020

Typ:

CWE-918

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Ericom -> Access server 

 Referencje:
http://packetstormsecurity.com/files/158962/Ericom-Access-Server-9.2.0-Server-Side-Request-Forgery.html
https://www.youtube.com/watch?v=oDTd-yRxVJ0

Copyright 2024, cxsecurity.com

 

Back to Top