CVE-2020-5849

HIGH CVSS 3.1: 7,5 EPSS 93.8% ACTIVE EXPLOIT
Обновлено 17 марта 2026
Unraid

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 3 мая 2022

Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-697
Поставщик Unraid
Публичный эксплойт Да

Unraid 6.8.0 позволяет обходить аутентификацию.

Показать оригинальное описание (EN)

Unraid 6.8.0 allows authentication bypass.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Unraid Unraid
cpe:2.3:a:unraid:unraid:6.8.0:*:*:*:*:*:*:*
Unraid Unraid
cpe:2.3:o:unraid:unraid:6.8.0:*:*:*:*:*:*:*