Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7866

Опубликовано: 20 июл. 2021
Источник: nvd
CVSS3: 8.8
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

When using XPLATFORM 9.2.2.270 or earlier versions ActiveX component, arbitrary commands can be executed due to improper input validation

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tobesoft:xplatform:*:*:*:*:*:*:*:*
Версия до 9.2.2.270 (включая)

EPSS

Процентиль: 68%
0.00555
Низкий

8.8 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20
CWE-20

Связанные уязвимости

github
больше 3 лет назад

When using XPLATFORM 9.2.2.270 or earlier versions ActiveX component, arbitrary commands can be executed due to improper input validation

EPSS

Процентиль: 68%
0.00555
Низкий

8.8 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20
CWE-20