CVE-2020-11107
تم اكتشاف ثغرة في XAMPP قبل الإصدار 7.2.29، و7.3.x قبل 7.3.16، و7.4.x قبل 7.4.4 على نظام Windows. يمكن لمستخدم غير مميّز تغيير إعدادات ملف .exe في...
- تم النشر
- 02/04/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/09/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في XAMPP قبل الإصدار 7.2.29، و7.3.x قبل 7.3.16، و7.4.x قبل 7.4.4 على نظام Windows. يمكن لمستخدم غير مميّز تغيير إعدادات ملف .exe في xampp-contol.ini لجميع المستخدمين (بما في ذلك المسؤولين) لتمكين تنفيذ أوامر عشوائية.
المصادر
4XAMPP - CVE-2020-11107
CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
شرح مفصل وإثبات مفهوم خطوة بخطوة لـ CVE-2020-11107، ثغرة تصعيد امتيازات في Windows XAMPP تسمح بتنفيذ أوامر تعسفية عبر التلاعب بالتهيئة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.