CVE-2020-7246
توجد ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في qdPM 9.1 والإصدارات الأقدم منه. يمكن للمهاجم رفع ملف PHP خبيث عبر خاصية صورة الملف الشخصي، من خلال استغلال...
- تم النشر
- 21/01/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/01/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في qdPM 9.1 والإصدارات الأقدم منه. يمكن للمهاجم رفع ملف PHP خبيث عبر خاصية صورة الملف الشخصي، من خلال استغلال ثغرة اجتياز المسار في ميزة حذف الصورة users['photop_preview']، مما يسمح بتجاوز حماية .htaccess. ملاحظة: هذه المشكلة قائمة بسبب إصلاح غير مكتمل لـ CVE-2015-3884.
المصادر
7- SecAssignmentاستغلال
صورة Docker معرضة للثغرة CVE-2020-7246.
- CVE-2020-7246استغلال
استغلال إثبات المفهوم لـ CVE-2020-7246، مما يتيح تنفيذ التعليمات البرمجية عن بُعد في إصدارات qdPM قبل 9.1 عبر طلبات HTTP مصممة.
- CVE-2020-7246استغلال
بيئة مختبر وسكربت استغلال لثغرة CVE-2020-7246، وهي ثغرة حقن كود PHP في qdPM 9.1. يتضمن إعداد Docker واستغلالًا قائمًا على Python2 لتنفيذ الأكواد عن بُعد بعد المصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.