CVE-2020-5377
Le versioni 9.4 e precedenti di Dell EMC OpenManage Server Administrator (OMSA) contengono multiple vulnerabilità di path traversal. Un attaccante remoto...
- Pubblicato
- 28 lug 2020
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- dell
- Evidenza osservata
- 7 apr 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni 9.4 e precedenti di Dell EMC OpenManage Server Administrator (OMSA) contengono multiple vulnerabilità di path traversal. Un attaccante remoto non autenticato potrebbe potenzialmente sfruttare queste vulnerabilità inviando una richiesta Web API appositamente predisposta contenente sequenze di caratteri di directory traversal per ottenere accesso al file system sulla stazione di gestione compromessa.
Fonti
4- CVE-2020-5377Exploit
Script di exploit in Python per CVE-2020-5377 che mira alla vulnerabilità di lettura file in Dell OpenManage Server Administrator. Consente la divulgazione remota di file tramite richieste HTTP appositamente formulate.
- CVEsPoC
Exploit proof-of-concept per le CVE trovate dal team di Rhino Security Labs
- AFR-in-OMSAPoC
Convalida delle vulnerabilità di lettura arbitraria di file in Dell OpenManage Server Administrator (OMSA) - CVE-2016-4004, CVE-2021-21514 e CVE-2020-5377.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.