Vulnerabilidad en Vivo Mobile Communication Co., Ltd. (CVE-2020-12487)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/12/2024
Última modificación:
17/12/2024
Descripción
Debido a las fallas en la verificación de los parámetros de entrada, el atacante puede ingresar comandos cuidadosamente construidos para hacer que el servicio ABE ejecute algunos comandos con privilegios de superusuario.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA



