CVE-2018-20753
KEV
🔴 Łataj teraz
W Kaseya VSA RMM występuje luka umożliwiająca zdalne wykonanie kodu na zarządzanych urządzeniach.
CVSS
9.8
EPSS
29.3%
Exploit
weaponized
Vendor
kaseya
Opis źródłowy (NVD)
Kaseya VSA RMM before R9.3 9.3.0.35, R9.4 before 9.4.0.36, and R9.5 before 9.5.0.5 allows unprivileged remote attackers to execute PowerShell payloads on all managed devices. In January 2018, attackers actively exploited this vulnerability in the wild.
exploit
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 29.3% |
| Opublikowano (NVD) | 2019-02-05 06:29:00 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-13 05:17:18 UTC |
Referencje
- https://blog.huntresslabs.com/deep-dive-kaseya-vsa-mining-payload-c0ac839a0e88 (cve@mitre.org) [Exploit, Third Party Advisory]
- https://helpdesk.kaseya.com/hc/en-gb/articles/360000333152 (cve@mitre.org) [Vendor Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-20753 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]