HIGH✓ PATCH🇬🇧 English

CVE-2020-8233

CVSS 8.8v3.1pub. 2020-08-17upd. 2024-11-21

A command injection vulnerability exists in EdgeSwitch firmware <v1.9.0 that allowed an authenticated read-only user to execute arbitrary shell commands over the HTTP interface, allowing them to escalate privileges.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Opensuse Backports Sle

    APP
    Opensuse
    15.0
  • Opensuse Leap

    OS
    Opensuse
    15.115.2
  • Ui Edgeswitch Firmware

    APP
    Ui
    < 1.9.0
  • Ui Ep 16 Xg

    HW
    Ui
    wszystkie wersje
  • Ui Ep S16

    HW
    Ui
    wszystkie wersje
  • Ui Es 12f

    HW
    Ui
    wszystkie wersje
  • Ui Es 16 150w

    HW
    Ui
    wszystkie wersje
  • Ui Es 24 250w

    HW
    Ui
    wszystkie wersje
  • Ui Es 24 500w

    HW
    Ui
    wszystkie wersje
  • Ui Es 24 Lite

    HW
    Ui
    wszystkie wersje
  • Ui Es 48 500w

    HW
    Ui
    wszystkie wersje
  • Ui Es 48 750w

    HW
    Ui
    wszystkie wersje
  • Ui Es 48 Lite

    HW
    Ui
    wszystkie wersje
  • Ui Es 8 150w

    HW
    Ui
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
LPECommand Injection
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2020-16846CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt API — shell injection przez klienta SSH (RCE)

CVE-2020-15999CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w FreeType w Google Chrome — aktywnie exploitowany

CVE-2020-12641CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command injection w Roundcube Webmail — RCE przez konfigurację ImageMagick

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE