Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8438

Опубликовано: 29 янв. 2020
Источник: nvd
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

Ruckus ZoneFlex R500 104.0.0.0.1347 devices allow an authenticated attacker to execute arbitrary OS commands via the hidden /forms/nslookupHandler form, as demonstrated by the nslookuptarget=|cat${IFS} substring.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:arris:ruckus_zoneflex_r500_firmware:104.0.0.0.1347:*:*:*:*:*:*:*
cpe:2.3:h:arris:ruckus_zoneflex_r500:-:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.0108
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

Ruckus ZoneFlex R500 104.0.0.0.1347 devices allow an authenticated attacker to execute arbitrary OS commands via the hidden /forms/nslookupHandler form, as demonstrated by the nslookuptarget=|cat${IFS} substring.

EPSS

Процентиль: 77%
0.0108
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78