10
CVE-2020-5341
- EPSS 4.25%
- Veröffentlicht 28.07.2021 00:15:07
- Zuletzt bearbeitet 21.11.2024 05:33:56
- Erkennungen
Deserialization of Untrusted Data Vulnerability Dell EMC Avamar Server versions 7.4.1, 7.5.0, 7.5.1, 18.2, 19.1 and 19.2 and Dell EMC Integrated Data Protection Appliance versions 2.0, 2.1, 2.2, 2.3, 2.4 and 2.4.1 contain a Deserialization of Untrusted Data Vulnerability. A remote unauthenticated attacker could exploit this vulnerability to send a serialized payload that would execute code on the system.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Dell ≫ Emc Avamar Server Version 7.4.1
Dell ≫ Emc Avamar Server Version 7.5.0
Dell ≫ Emc Avamar Server Version 7.5.1
Dell ≫ Emc Avamar Server Version 18.1
Dell ≫ Emc Avamar Server Version 18.2
Dell ≫ Emc Avamar Server Version 19.1
Dell ≫ Emc Avamar Server Version 19.2
Dell ≫ Emc Integrated Data Protection Appliance Firmware Version 2.0
Dell ≫ Emc Integrated Data Protection Appliance Firmware Version 2.1
Dell ≫ Emc Integrated Data Protection Appliance Firmware Version 2.2
Dell ≫ Emc Integrated Data Protection Appliance Firmware Version 2.3
Dell ≫ Emc Integrated Data Protection Appliance Firmware Version 2.4
Dell ≫ Emc Integrated Data Protection Appliance Firmware Version 2.4.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 4.25% | 0.898 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 10 | 10 | 10 |
AV:N/AC:L/Au:N/C:C/I:C/A:C
|
| EMC | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
CWE-502 Deserialization of Untrusted Data
The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.
https://www.dell.com/support/security/en-us/details/541677/DSA-2020-057-Dell-EMC-Avamar-Server-Deserialization-of-Untrusted-Data-Vulnerability