Описание
In Cleo Harmony before 5.8.0.24, VLTrader before 5.8.0.24, and LexiCom before 5.8.0.24, an unauthenticated user can import and execute arbitrary Bash or PowerShell commands on the host system by leveraging the default settings of the Autorun directory.
Ссылки
- https://support.cleo.com/hc/en-us/articles/28408134019735-Cleo-Product-Security-Advisory-CVE-PendingVendor Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 5.8.0.24 (исключая)Версия до 5.8.0.24 (исключая)Версия до 5.8.0.24 (исключая)
Одно из
cpe:2.3:a:cleo:harmony:*:*:*:*:*:*:*:*
cpe:2.3:a:cleo:lexicom:*:*:*:*:*:*:*:*
cpe:2.3:a:cleo:vltrader:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.91203
Критический
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-77
Связанные уязвимости
CVSS3: 9.8
github
около 1 года назад
In Cleo Harmony before 5.8.0.24, VLTrader before 5.8.0.24, and LexiCom before 5.8.0.24, an unauthenticated user can import and execute arbitrary Bash or PowerShell commands on the host system by leveraging the default settings of the Autorun directory.
CVSS3: 9.8
fstec
около 1 года назад
Уязвимость программных платформ Cleo Harmony, VLTrader и LexiCom, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 100%
0.91203
Критический
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-77