CVE-2020-9047
exacqVision Software - التحقق غير السليم من التوقيع المشفر
- تم النشر
- 26/06/2020
- محدث
- 04/08/2024
- تخصيص CNA
- jci
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية قد تسمح بتنفيذ كود غير مصرح به أو أوامر نظام التشغيل على الأنظمة التي تعمل بإصدارات exacqVision Web Service 20.06.3.0 وما قبلها، وإصدارات exacqVision Enterprise Manager 20.06.4.0 وما قبلها. يمكن لمهاجم يتمتع بصلاحيات إدارية تنزيل وتشغيل ملف تنفيذي خبيث قد يسمح بحقن أوامر نظام التشغيل على النظام.
المصادر
1- CVE-2020-9047استغلال
استغلال Python لـ CVE-2020-9047 يستهدف خدمة ويب exacqVision. يدعم تسليم الحمولات لنظامي Windows/Linux، وتنفيذ الأوامر عن بُعد، واستكشاف الثغرات عبر وضع CHECK.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.