CVE-2020-11547
يتيح PRTG Network Monitor قبل الإصدار 20.1.57.1745 للمهاجمين غير المصادَق عليهم عن بُعد الحصول على معلومات حول وحدات الفحص (probes) قيد التشغيل أو الخادم نفسه...
- تم النشر
- 04/04/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح PRTG Network Monitor قبل الإصدار 20.1.57.1745 للمهاجمين غير المصادَق عليهم عن بُعد الحصول على معلومات حول وحدات الفحص (probes) قيد التشغيل أو الخادم نفسه (استخدام المعالج، الذاكرة، إصدار ويندوز، والإحصائيات الداخلية) عبر طلب HTTP، كما هو موضَّح باستخدام type=probes إلى login.htm أو index.htm.
المصادر
1استغلال لـ CVE-2020-11547: كشف معلومات غير مصادق عليه في PRTG Network Monitor عبر طلبات HTTP مصممة بعناية إلى /public/login.htm أو /index.htm مع معامل 'type'.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.