CVE-2020-8947
يسمح الملف functions_netflow.php في Artica Pandora FMS 7.0 للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل تعسفية عبر محارف شل (shell metacharacters) في معامل...
- تم النشر
- 12/02/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/02/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح الملف functions_netflow.php في Artica Pandora FMS 7.0 للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل تعسفية عبر محارف شل (shell metacharacters) في معامل ip_dst أو dst_port أو src_port في index.php?operation/netflow/nf_live_view، وهي ثغرة مختلفة عن CVE-2019-20224.
المصادر
1Engin Demirbilek · php · 13/02/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.