CVE-2020-35488
Il modulo fileop del servizio NXLog in NXLog Community Edition 2.10.2150 consente a utenti remoti non autorizzati di causare una negazione del servizio...
- Pubblicato
- 5 gen 2021
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 17 dic 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 94,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il modulo fileop del servizio NXLog in NXLog Community Edition 2.10.2150 consente a utenti remoti non autorizzati di causare una negazione del servizio (crash del demone) tramite un payload Syslog appositamente creato inviato al servizio Syslog. Questo attacco richiede una configurazione specifica. Inoltre, il nome della directory creata deve utilizzare un campo Syslog. (Ad esempio, su Linux non è possibile creare una directory .. Su Windows, non è possibile creare una directory CON.)
Fonti
2Exploit proof-of-concept per CVE-2020-35488, una vulnerabilità denial-of-service in NXLOG Community Edition tramite payload syslog appositamente predisposti che causano errori di creazione di directory.
Guillaume PETIT · multiple · 17 dic 2020
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.