CVE-2020-13942
تنفيذ التعليمات البرمجية عن بُعد في Apache Unomi
- تم النشر
- 24/11/2020
- محدث
- 13/02/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
من الممكن حقن سكربتات OGNL أو MVEL الخبيثة في نقطة النهاية العامة /context.json. تم إصلاح هذا الأمر جزئيًا في الإصدار 1.5.1، ولكن تم اكتشاف ناقل هجوم جديد. في Apache Unomi الإصدار 1.5.2، تتم الآن تصفية السكربتات بالكامل من المدخلات. يُنصح بشدة بالترقية إلى أحدث إصدار متاح من إصدارات 1.5.x لإصلاح هذه المشكلة.
المصادر
9- apche_unomi_rceاستغلال
Apache Unomi CVE-2020-13942: ثغرات RCE
- CVE-2020-13942استغلال
CVE-2020-13942 إثبات مفهوم لـ RCE بدون مصادقة عبر حقن MVEL وOGNL
- CVE-2020-13942استغلال
استغلال لـ Apache Unomi لثغرة RCE قبل المصادقة (CVE-2020-13942) مع قاعدة كشف Suricata لتحديد محاولات الاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.