CVE-2020-35846
حرجةتم النشر
Agentejo Cockpit قبل الإصدار 0.11.2 يسمح بحقن NoSQL عبر دالة الفحص في Controller/Auth.php.
- تم النشر
- 30/12/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
9.8/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H93.3%
مرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Agentejo Cockpit قبل الإصدار 0.11.2 يسمح بحقن NoSQL عبر دالة الفحص في Controller/Auth.php.
المصادر
3كوكبيت سي إم إس 0.11.1 ثغرة حقن NoSQL إلى تنفيذ أوامر عن بُعد
إثبات مفهوم بلغة Python لـ CVE-2020-35846 يستهدف Cockpit 0.11.1
CVE-2020-35847, CVE-2020-35848 : الاستيلاء على الحساب
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.