Podatność CVE-2020-7862


Publikacja: 2021-06-24

Opis:
A vulnerability in agent program of HelpU remote control solution could allow an authenticated remote attacker to execute arbitrary commands This vulnerability is due to insufficient input santization when communicating customer process.

Typ:

CWE-20

(Improper Input Validation)

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.5/10
6.4/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Helpu -> Helpuftclient 
Helpu -> Helpuftserver 
Helpu -> Helpuserver 
Helpu -> Helpuviewer 

 Referencje:
https://helpu.co.kr/customer/download.html
https://krcert.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=36094

Copyright 2024, cxsecurity.com

 

Back to Top