fluidattacks.comConfirmation
https://fluidattacks.com/advisories/prine CVE-2020-29659
CRITICAL
Dup Scout Enterprise 10.0.18 - 'sid' Remote Buffer Overflow (SEH)
Record summary
CVE-2020-29659 has a selected CVSS score of 9.8 (critical); EIP currently links 1 catalogued exploit.
Description
A buffer overflow in the web server of Flexense DupScout Enterprise 10.0.18 allows a remote anonymous attacker to execute code as SYSTEM by overflowing the sid parameter via a GET /settings&sid= attack.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBDup Scout Enterprise 10.0.18 - 'sid' Remote Buffer Overflow (SEH)ExploitDB exploitby Andrés RoldánNot analyzed1 file
References
4nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2020-29659 dupscout.com
https://www.dupscout.com/ exploit-db.com
https://www.exploit-db.com/exploits/49217