CVE-2020-5377
تحتوي الإصدارات 9.4 والإصدارات الأقدم من Dell EMC OpenManage Server Administrator (OMSA) على ثغرات متعددة من نوع اجتياز المسار (Path Traversal). يمكن لمهاجم...
- تم النشر
- 28/07/2020
- محدث
- 17/09/2024
- تخصيص CNA
- dell
- الأدلة المرصودة
- 07/04/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي الإصدارات 9.4 والإصدارات الأقدم من Dell EMC OpenManage Server Administrator (OMSA) على ثغرات متعددة من نوع اجتياز المسار (Path Traversal). يمكن لمهاجم بعيد غير مصادَق استغلال هذه الثغرات عبر إرسال طلب Web API مُصنَّع يحتوي على تسلسلات أحرف اجتياز الدلائل، مما قد يتيح له الوصول إلى نظام الملفات على محطة الإدارة المخترَقة.
المصادر
4- CVE-2020-5377استغلال
نص استغلال Python لـ CVE-2020-5377 يستهدف ثغرة قراءة الملفات في Dell OpenManage Server Administrator. يتيح الكشف عن الملفات عن بُعد عبر طلبات HTTP مصممة.
- CVEsPoC
إثباتات مفهوم لثغرات CVE التي عثر عليها فريق Rhino Security Labs
- AFR-in-OMSAPoC
التحقق من ثغرات قراءة الملفات التعسفية في Dell OpenManage Server Administrator (OMSA) - CVE-2016-4004 وCVE-2021-21514 وCVE-2020-5377.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.