CVE-2020-25068
Setelsa Conacwin v3.7.1.2 تحتوي على ثغرة تضمين ملفات محلية. تسمح هذه الثغرة لمهاجم بعيد غير مصادَق عليه بقراءة الملفات الداخلية على الخادم عبر معرّف URI...
- تم النشر
- 03/09/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Setelsa Conacwin v3.7.1.2 تحتوي على ثغرة تضمين ملفات محلية. تسمح هذه الثغرة لمهاجم بعيد غير مصادَق عليه بقراءة الملفات الداخلية على الخادم عبر معرّف URI لتجاوز الدلائل (Directory Traversal) من نوع http:IP:PORT/../../path/file_to_disclose. ملاحظة: أشارت الشركة المصنعة إلى أن الإصدار المتأثر غير موجود. علاوةً على ذلك، أشارت إلى أنها اكتشفت هذه المشكلة في تدقيق داخلي منذ أكثر من 3 سنوات وأصلحتها في عام 2017.
المصادر
1- CVE-2020-25068استغلال
سكربت بايثون لاستغلال CVE-2020-25068.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.