Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7853

Опубликовано: 24 мар. 2021
Источник: nvd
CVSS3: 5.5
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An outbound read/write vulnerability exists in XPLATFORM that does not check offset input ranges, allowing out-of-range data to be read. An attacker can exploit arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:tobesoft:xplatform:*:*:*:*:*:*:*:*
Версия до 9.2.2.250 (включая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00341
Низкий

5.5 Medium

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-125
CWE-125

Связанные уязвимости

github
больше 3 лет назад

An outbound read/write vulnerability exists in XPLATFORM that does not check offset input ranges, allowing out-of-range data to be read. An attacker can exploit arbitrary code execution.

EPSS

Процентиль: 56%
0.00341
Низкий

5.5 Medium

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-125
CWE-125