CVE-2020-35488
وحدة fileop في خدمة NXLog في الإصدار المجتمعي NXLog Community Edition 2.10.2150 تسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (تعطل البرنامج الخفي) عبر...
- تم النشر
- 05/01/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/12/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة fileop في خدمة NXLog في الإصدار المجتمعي NXLog Community Edition 2.10.2150 تسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (تعطل البرنامج الخفي) عبر حمولة Syslog مصممة بعناية تُرسل إلى خدمة Syslog. يتطلب هذا الهجوم تكوينًا محددًا. أيضًا، يجب أن يستخدم اسم الدليل الذي يتم إنشاؤه حقل Syslog. (على سبيل المثال، في نظام Linux لا يمكن إنشاء دليل .. وفي نظام Windows لا يمكن إنشاء دليل CON.)
المصادر
2إثبات المفهوم لاستغلال CVE-2020-35488، وهي ثغرة رفض الخدمة في NXLOG Community Edition عبر حمولات syslog المصممة خصيصًا مما يسبب فشل إنشاء الدلائل.
Guillaume PETIT · multiple · 17/12/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.