CVE-2025-20016
CVE-2025-20016
Título es
CVE-2025-20016
Mar, 14/01/2025 – 10:15
Tipo
CWE-78
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2025-20016
Descripción es
Existe una vulnerabilidad de inyección de comandos del sistema operativo en los servidores de almacenamiento en red STEALTHONE D220/D340/D440 de Y'S Corporation. Un usuario con privilegios administrativos que haya iniciado sesión en la página de administración web del producto afectado puede ejecutar un comando arbitrario del sistema operativo.
Descripción en
OS command injection vulnerability exists in network storage servers STEALTHONE D220/D340/D440 provided by Y'S corporation. A user with an administrative privilege who logged in to the web management page of the affected product may execute an arbitrary OS command.
14/01/2025
14/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Gravedad 3.1 (CVSS 3.1 Base Score)
7.20
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH
Enviar en el boletín
Off
