Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20504

Опубликовано: 09 мар. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

service/krashrpt.php in Quest KACE K1000 Systems Management Appliance before 6.4 SP3 (6.4.120822) allows a remote attacker to execute code via shell metacharacters in the kuid parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:quest:kace_systems_management:*:*:*:*:*:*:*:*
Версия до 6.4.120822 (исключая)

EPSS

Процентиль: 98%
0.55808
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

service/krashrpt.php in Quest KACE K1000 Systems Management Appliance before 6.4 SP3 (6.4.120822) allows a remote attacker to execute code via shell metacharacters in the kuid parameter.

EPSS

Процентиль: 98%
0.55808
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78