Security Lab

Improper input validation in Primavera P6 Enterprise Project Portfolio Management

Дата публикации:20.01.2021
Всего просмотров:205
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.5 [CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-5421
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Primavera P6 Enterprise Project Portfolio Management
Уязвимые версии: Primavera P6 Enterprise Project Portfolio Management версии 19.12.10, 19.12.9, 19.12.8, 19.12.7, 19.12.4, 19.12.2, 18.8.21, 18.8.20, 17.12.19, 17.12.18.0, 16.2.20, 16.2.19.1, 16.2.19, 16.2.18, 16.2.17, 16.2.16, 16.2.15, 16.2.14, 16.2.13, 16.2.12, 16.2.11, 16.2.10, 16.2.9, 16.2.8, 16.2.7, 16.2.6, 16.2.5, 16.2.4, 16.2.3, 16.2.2, 16.2.1, 16.2.0, 16.1.0, 18.8, 19.12.6, 19.12.5, 18.8.18.2, 19.12.0, 18.8.19, 17.12.17.1, 16.2.20.1, 18.8.13.0, 17.12.12.0, 18.8.11.0, 17.12.14.0, 16.2.18.0, 18.8.15.0, 20.2.0.0, 19.12.3.0, 19.12.1.0, 18.8.18.0, 17.12.17.0, 16.2.19.3, 17.12.15.0, 18.8.16.0, 18.1.0, 17.12.16.0, 17.1.0, 16.2.19.0, 20.1.0.0, 19.12.0.0, 18.8.0.0, 17.12.0.0, 17.11.0.0, 17.10.0.0, 17.9.0.0, 17.8.0.0, 17.7.0.0, 16.2.0.0, 16.1.0.0
Описание:

Improper input validation in Primavera P6 Enterprise Project Portfolio Management

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021012015