Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28907

Опубликовано: 24 мая 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Incorrect SSL certificate validation in Nagios Fusion 4.1.8 and earlier allows for Escalation of Privileges or Code Execution as root via vectors related to download of an untrusted update package in upgrade_to_latest.sh.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nagios:fusion:*:*:*:*:*:*:*:*
Версия до 4.1.8 (включая)

EPSS

Процентиль: 70%
0.0065
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-295

Связанные уязвимости

github
больше 3 лет назад

Incorrect SSL certificate validation in Nagios Fusion 4.1.8 and earlier allows for Escalation of Privileges or Code Execution as root via vectors related to download of an untrusted update package in upgrade_to_latest.sh.

EPSS

Процентиль: 70%
0.0065
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-295