Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-4723

Опубликовано: 29 окт. 2020
Источник: nvd
CVSS3: 7.8
CVSS3: 7.8
CVSS2: 9.3
EPSS Низкий

Описание

IBM i2 Analyst Notebook 9.2.0 and 9.2.1 could allow a local attacker to execute arbitrary code on the system, caused by a memory corruption. By persuading a victim to open a specially-crafted file, an attacker could exploit this vulnerability to execute arbitrary code on the system. IBM X-Force ID: 187873.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:i2_analysts_notebook:9.2.0:*:*:*:-:*:*:*
cpe:2.3:a:ibm:i2_analysts_notebook:9.2.1:*:*:*:-:*:*:*

EPSS

Процентиль: 41%
0.0019
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

IBM i2 Analyst Notebook 9.2.0 and 9.2.1 could allow a local attacker to execute arbitrary code on the system, caused by a memory corruption. By persuading a victim to open a specially-crafted file, an attacker could exploit this vulnerability to execute arbitrary code on the system. IBM X-Force ID: 187873.

CVSS3: 8.8
fstec
около 5 лет назад

Уязвимость инструмента визуального анализа IBM i2 Analyst's Notebook, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 41%
0.0019
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-787