Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8289

Опубликовано: 27 дек. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Средний

Описание

Backblaze for Windows before 7.0.1.433 and Backblaze for macOS before 7.0.1.434 suffer from improper certificate validation in bztransmit helper due to hardcoded whitelist of strings in URLs where validation is disabled leading to possible remote code execution via client update functionality.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:backblaze:backblaze:*:*:*:*:*:windows:*:*
Версия до 7.0.1.433 (исключая)
cpe:2.3:a:backblaze:backblaze:*:*:*:*:*:macos:*:*
Версия до 7.0.1.434 (исключая)

EPSS

Процентиль: 95%
0.20543
Средний

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-295
CWE-295

Связанные уязвимости

github
больше 3 лет назад

Backblaze for Windows before 7.0.1.433 and Backblaze for macOS before 7.0.1.434 suffer from improper certificate validation in `bztransmit` helper due to hardcoded whitelist of strings in URLs where validation is disabled leading to possible remote code execution via client update functionality.

EPSS

Процентиль: 95%
0.20543
Средний

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-295
CWE-295