CVE-2020-35848
يسمح Agentejo Cockpit قبل الإصدار 0.11.2 بحقن NoSQL عبر دالة newpassword في Controller/Auth.php.
- تم النشر
- 30/12/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/08/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح Agentejo Cockpit قبل الإصدار 0.11.2 بحقن NoSQL عبر دالة newpassword في Controller/Auth.php.
المصادر
3يؤثّر CVE-2020-35848 على Cockpit-CMS الإصدار 1.7 نتيجةً للتعامل غير الآمن مع مدخلات المستخدم في آليات المصادقة، ممّا يؤدّي إلى تنفيذ التعليمات البرمجية عن بُعد. صُمّم هذا المختبر للاعبي مسابقات CTF ومتعلّمي مكافآت الثغرات الأمنية لمحاكاة سير عمل الاستغلال في العالم الحقيقي، بما في ذلك استخراج الرموز، وإعادة تعيين كلمة المرور، والتقاط العَلَم.
CVE-2020-35847, CVE-2020-35848 : الاستيلاء على الحساب
Brian Ombongi · multiple · 10/08/2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.