CVE-2020-25494
Xinuos (formerly SCO) Openserver v5 and v6 allows attackers to execute arbitrary commands via shell metacharacters in outputform or toclevels parameter to cgi-bin/printbook.
- Affected products
- Openserver
- Xinuos Openserver
- = 5.0.7, 6.0
- CVSS 3.1
- 9.8 CRITICAL
- EPSS
- 39.2% (99th percentile)
- Weakness
- CWE-78
- NVD status
- Modified
- Published
- 2020-12-18
CVE-2020-25494 at NVD
2 known exploits for CVE-2020-25494
Proof-of-concept code and exploit modules indexed by Sploitus