CVE-2020-5844
index.php?sec=godmode/extensions&sec2=extensions/files_repo في Pandora FMS v7.0 NG يسمح للمسؤولين المصادق عليهم برفع سكربتات PHP خبيثة، وتنفيذها عبر فك...
- تم النشر
- 16/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/06/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
`index.php?sec=godmode/extensions&sec2=extensions/files_repo` في Pandora FMS v7.0 NG يسمح للمسؤولين المصادق عليهم برفع سكربتات PHP خبيثة، وتنفيذها عبر فك ترميز base64 لموقع الملف. يؤثر هذا على الإصدار v7.0NG.742_FIX_PERL2020.
المصادر
3- CVE-2020-5844استغلال
إثبات المفهوم بلغة Python لتنفيذ التعليمات البرمجية عن بُعد المصادق عليه في PandoraFMS 7.0-NG 742، مما يتيح لمستخدمي المسؤول رفع PHP ضار والحصول على صدفة عكسية.
- exploit-CVE-2020-5844استغلال
استغلال ثغرة CVE-2020-5844 (Pandora FMS v7.0NG.742) - تنفيذ تعليمات برمجية عن بُعد
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.