| |
Podatność CVE-2020-5327
Publikacja: 2020-03-06 Modyfikacja: 2020-03-07
Opis: |
Dell Security Management Server versions prior to 10.2.10 contain a Java RMI Deserialization of Untrusted Data vulnerability. When the server is exposed to the internet and Windows Firewall is disabled, a remote unauthenticated attacker may exploit this vulnerability by sending a crafted RMI request to execute arbitrary code on the target host. |
Typ:
CWE-502 (Deserialization of Untrusted Data)
CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
9.3/10 |
10/10 |
8.6/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Średnia |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Pełny |
Pełny |
Pełny |
Referencje: |
https://www.dell.com/support/article/SLN320536
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|