Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5632

Опубликовано: 06 окт. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

InfoCage SiteShell series (Host type SiteShell for IIS V1.4, V1.5, and V1.6, Host type SiteShell for IIS prior to revision V2.0.0.6, V2.1.0.7, V2.1.1.6, V3.0.0.11, V4.0.0.6, V4.1.0.5, and V4.2.0.1, Host type SiteShell for Apache Windows V1.4, V1.5, and V1.6, and Host type SiteShell for Apache Windows prior to revision V2.0.0.6, V2.1.0.7, V2.1.1.6, V3.0.0.11, V4.0.0.6, V4.1.0.5, and V4.2.0.1) allow authenticated attackers to bypass access restriction and to execute arbitrary code with an elevated privilege via a specially crafted executable files.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:*
Версия до 2.0.0.6 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:*
Версия от 2.0.0.0 (включая) до 2.0.0.6 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:*
Версия от 2.1.0.0 (включая) до 2.1.0.7 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:*
Версия от 2.1.0.0 (включая) до 2.1.0.7 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:*
Версия от 2.1.1.0 (включая) до 2.1.1.6 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:*
Версия от 2.1.1.0 (включая) до 2.1.1.6 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:*
Версия от 3.0.0.0 (включая) до 3.0.0.11 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:*
Версия от 3.0.0.0 (включая) до 3.0.0.11 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:*
Версия от 4.0.0.0 (включая) до 4.0.0.6 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:*
Версия от 4.0.0.0 (включая) до 4.0.0.6 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:*
Версия от 4.1.0.0 (включая) до 4.1.0.5 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:*
Версия от 4.1.0.0 (включая) до 4.1.0.5 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:apache_windows:*:*
Версия от 4.2.0.0 (включая) до 4.2.0.1 (исключая)
cpe:2.3:a:nec:infocage_siteshell:*:*:*:*:*:iis:*:*
Версия от 4.2.0.0 (включая) до 4.2.0.1 (исключая)
cpe:2.3:a:nec:infocage_siteshell:1.4:*:*:*:*:apache_windows:*:*
cpe:2.3:a:nec:infocage_siteshell:1.4:*:*:*:*:iis:*:*
cpe:2.3:a:nec:infocage_siteshell:1.5:*:*:*:*:apache_windows:*:*
cpe:2.3:a:nec:infocage_siteshell:1.5:*:*:*:*:iis:*:*
cpe:2.3:a:nec:infocage_siteshell:1.6:*:*:*:*:apache_windows:*:*
cpe:2.3:a:nec:infocage_siteshell:1.6:*:*:*:*:iis:*:*

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

InfoCage SiteShell series (Host type SiteShell for IIS V1.4, V1.5, and V1.6, Host type SiteShell for IIS prior to revision V2.0.0.6, V2.1.0.7, V2.1.1.6, V3.0.0.11, V4.0.0.6, V4.1.0.5, and V4.2.0.1, Host type SiteShell for Apache Windows V1.4, V1.5, and V1.6, and Host type SiteShell for Apache Windows prior to revision V2.0.0.6, V2.1.0.7, V2.1.1.6, V3.0.0.11, V4.0.0.6, V4.1.0.5, and V4.2.0.1) allow authenticated attackers to bypass access restriction and to execute arbitrary code with an elevated privilege via a specially crafted executable files.

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

NVD-CWE-noinfo