CVE-2020-8809
Gurux GXDLMS Director قبل الإصدار 8.5.1905.1301 يقوم بتنزيل التحديثات للإضافات (add-ins) ورموز OBIS عبر اتصال HTTP غير مشفّر. يمكن لمهاجم من النوع...
- تم النشر
- 25/02/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Gurux GXDLMS Director قبل الإصدار 8.5.1905.1301 يقوم بتنزيل التحديثات للإضافات (add-ins) ورموز OBIS عبر اتصال HTTP غير مشفّر. يمكن لمهاجم من النوع man-in-the-middle حثّ المستخدم على تنزيل التحديثات عن طريق تعديل محتويات gurux.fi/obis/files.xml و gurux.fi/updates/updates.xml. بعد ذلك، يمكن للمهاجم تعديل محتويات الملفات التي تم تنزيلها. في حالة الإضافات (إذا كان المستخدم يستخدمها)، سيؤدي ذلك إلى تنفيذ كود. في حالة رموز OBIS (التي يستخدمها المستخدم دائمًا لأنها ضرورية للتواصل مع عدادات الطاقة)، يمكن أن يؤدي ذلك إلى تنفيذ كود عند دمجه مع CVE-2020-8810.
المصادر
1CVE-2020-8809 و CVE-2020-8810
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.