CVE-2020-7799
تم اكتشاف مشكلة في FusionAuth قبل الإصدار 1.11.0. يمكن لمستخدم مُصادق، لديه صلاحية تعديل قوالب البريد الإلكتروني (Home -> Settings -> Email Templates) أو...
- تم النشر
- 28/01/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في FusionAuth قبل الإصدار 1.11.0. يمكن لمستخدم مُصادق، لديه صلاحية تعديل قوالب البريد الإلكتروني (Home -> Settings -> Email Templates) أو السمات (Home -> Settings -> Themes)، تنفيذ أوامر على نظام التشغيل الأساسي عن طريق إساءة استخدام freemarker.template.utility.Execute في محرك Apache FreeMarker الذي يعالج القوالب المخصصة.
المصادر
2- CVE-2020-7799استغلال
نص برمجي للكشف والاستغلال الدفعي لـ CVE-2020-7799. يقرأ عناوين URL من ملف نصي ويقوم بتشغيل استغلال يعتمد على بايثون ضد كل هدف.
- cve-2020-7799الماسح الضوئي
الكشف الجماعي عن cve-2020-7799
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.