目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-14159— ConnectWise Automate SQL注入漏洞

EPSS 0.78% · P74
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-14159の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
By using an Automate API in ConnectWise Automate before 2020.5.178, a remote authenticated user could execute commands and/or modifications within an individual Automate instance by triggering an SQL injection vulnerability in /LabTech/agent.aspx. This affects versions before 2019.12.337, 2020 before 2020.1.53, 2020.2 before 2020.2.85, 2020.3 before 2020.3.114, 2020.4 before 2020.4.143, and 2020.5 before 2020.5.178.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
ConnectWise Automate SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
ConnectWise Automate是美国ConnectWise公司的一套基于云的本地IT自动化解决方案。该产品支持内容管理、文件共享、IT资产跟踪和管理等功能。 ConnectWise Automate中存在安全漏洞。攻击者可借助Automate API利用该漏洞执行命令或在个别的Automate实例中进行修改操作。以下产品及版本受到影响:ConnectWise Automate 2019.12.337之前版本,2020.1.53之前的2020版本,2020.2.85之前的2020.2版本,2020
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2020-14159の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-14159のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2020-06-15 · 81 CVEs total

CVE-2020-9427Open-Xchange OX Guard 代码问题漏洞
CVE-2020-9426Open-Xchange OX Guard 跨站脚本漏洞
CVE-2020-14153libjpeg 缓冲区错误漏洞
CVE-2020-1825Huawei FusionAccess 输入验证错误漏洞
CVE-2020-9076多款Huawei产品授权问题漏洞
CVE-2020-9075Huawei Secospace USG6300和USG6300E 信息泄露漏洞
CVE-2020-14011Lansweeper 安全漏洞
CVE-2017-18869Joyent Node.js chownr package 竞争条件问题漏洞
CVE-2020-1813华为 Huawei NIP6800和Huawei Secospace USG6600 授权问题漏洞
CVE-2018-16848OpenStack Mistral 资源管理错误漏洞
CVE-2020-3961VMware Horizon Client 安全漏洞
CVE-2020-14054Sokkia GNR5 SQL注入漏洞
CVE-2020-13150D-Link DSL-2750U 访问控制错误漏洞
CVE-2020-13999libEMF 输入验证错误漏洞
CVE-2020-14034Meetecho Janus 缓冲区错误漏洞
CVE-2020-14033Meetecho Janus 缓冲区错误漏洞
CVE-2018-21246Caddy 授权问题漏洞
CVE-2018-21245Apsis Pound 环境问题漏洞
CVE-2019-20838PCRE 缓冲区错误漏洞
CVE-2020-14154Mutt 安全漏洞

Showing 20 of 81 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-14159へのコメント

まだコメントはありません


コメントを残す