CVE-2020-8810
تم اكتشاف مشكلة في Gurux GXDLMS Director حتى الإصدار 8.5.1905.1301. عند تنزيل رموز OBIS، لا يتحقق من أن الملفات التي تم تنزيلها هي رموز OBIS فعلية ولا يتحقق...
- تم النشر
- 25/02/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Gurux GXDLMS Director حتى الإصدار 8.5.1905.1301. عند تنزيل رموز OBIS، لا يتحقق من أن الملفات التي تم تنزيلها هي رموز OBIS فعلية ولا يتحقق من اجتياز المسار (path traversal). يسمح هذا للمهاجم الذي يستغل CVE-2020-8809 بإرسال ملفات قابلة للتنفيذ ووضعها في دليل التشغيل التلقائي (autorun)، أو وضع ملفات DLL داخل تثبيت GXDLMS Director الحالي (يتم تشغيلها عند التنفيذ التالي لـ GXDLMS Director). يمكن استخدام هذا لتحقيق تنفيذ التعليمات البرمجية حتى إذا لم يكن المستخدم لديه أي إضافات (add-ins) مثبتة.
المصادر
1CVE-2020-8809 و CVE-2020-8810
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.