CVE-2020-24815
يتيح تزوير الطلبات من جانب الخادم (SSRF) الذي يؤثر على توليد ملفات PDF في MicroStrategy 10.4، و2019 قبل التحديث 6، و2020 قبل التحديث 2، للمستخدمين المصادَق...
- تم النشر
- 24/11/2020
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح تزوير الطلبات من جانب الخادم (SSRF) الذي يؤثر على توليد ملفات PDF في MicroStrategy 10.4، و2019 قبل التحديث 6، و2020 قبل التحديث 2، للمستخدمين المصادَق عليهم الوصول إلى محتوى موارد الشبكة الداخلية أو تسريب ملفات من النظام المحلي عبر حاويات HTML مضمّنة في مستندات dossier/لوحات المعلومات (dashboard). ملاحظة: لن يتم إصدار إصلاح للإصدار 10.4، حيث سيبلغ هذا الإصدار نهاية العمر الافتراضي في 31/12/2020.
المصادر
1- exploit-CVE-2020-24815استغلال
استغلال بايثون إثبات المفهوم لـ CVE-2020-24815 يستهدف نقطة نهاية POST لتطبيق ويب مع معالجة جلسات قائمة على ملفات تعريف الارتباط وتسليم حمولات آلي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.