Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-4928

Опубликовано: 04 янв. 2021
Источник: nvd
CVSS3: 6.7
CVSS3: 6.7
CVSS2: 4.6
EPSS Низкий

Описание

IBM Cloud Pak System 2.3 could allow a local privileged attacker to upload arbitrary files. By intercepting the request and modifying the file extention, the attacker could execute arbitrary code on the server. IBM X-Force ID: 191705.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:cloud_pak_system:*:*:*:*:*:*:*:*
Версия от 2.3.0.0 (включая) до 2.3.3.3 (исключая)

EPSS

Процентиль: 21%
0.00068
Низкий

6.7 Medium

CVSS3

6.7 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

github
больше 3 лет назад

IBM Cloud Pak System 2.3 could allow a local privileged attacker to upload arbitrary files. By intercepting the request and modifying the file extention, the attacker could execute arbitrary code on the server. IBM X-Force ID: 191705.

EPSS

Процентиль: 21%
0.00068
Низкий

6.7 Medium

CVSS3

6.7 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-434