CVE-2020-5377
O Dell EMC OpenManage Server Administrator (OMSA) versões 9.4 e anteriores contêm múltiplas vulnerabilidades de travessia de diretório. Um atacante remoto...
- Publicado
- 28 de jul. de 2020
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- dell
- Evidência observada
- 7 de abr. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Dell EMC OpenManage Server Administrator (OMSA) versões 9.4 e anteriores contêm múltiplas vulnerabilidades de travessia de diretório. Um atacante remoto não autenticado poderia potencialmente explorar essas vulnerabilidades enviando uma solicitação de API Web especialmente criada contendo sequências de caracteres de travessia de diretório para obter acesso ao sistema de arquivos na estação de gerenciamento comprometida.
Fontes
4- CVE-2020-5377Exploit
Script de exploração em Python para CVE-2020-5377, direcionado à vulnerabilidade de leitura de arquivos no Dell OpenManage Server Administrator. Permite a divulgação remota de arquivos por meio de requisições HTTP elaboradas.
- CVEsPoC
Provas de conceito de exploração para CVEs encontradas pela equipe da Rhino Security Labs
- AFR-in-OMSAPoC
Validação de Vulnerabilidades de Leitura Arbitrária de Arquivos no Dell OpenManage Server Administrator (OMSA) - CVE-2016-4004, CVE-2021-21514 e CVE-2020-5377.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.