CVE-2020-13151
Aerospike Community Edition 4.9.0.5 ermöglicht die nicht authentifizierte Übermittlung und Ausführung von benutzerdefinierten Funktionen (UDFs), die in Lua...
- Veröffentlicht
- 05.08.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.11.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Aerospike Community Edition 4.9.0.5 ermöglicht die nicht authentifizierte Übermittlung und Ausführung von benutzerdefinierten Funktionen (UDFs), die in Lua geschrieben sind, als Teil einer Datenbankabfrage. Es wird versucht, die Codeausführung einzuschränken, indem os.execute()-Aufrufe deaktiviert werden, aber das ist nicht ausreichend. Jeder mit Netzwerkzugriff kann ein manipuliertes UDF verwenden, um beliebige Betriebssystembefehle auf allen Knoten des Clusters mit den Berechtigungen des Benutzers auszuführen, der den Aerospike-Dienst ausführt.
Quellen
3- CVE-2020-13151Exploit
POC für CVE-2020-13151
Proof-of-Concept-Exploit für CVE-2020-13151, der die Remote-Befehlsausführung auf dem Aerospike-Server über manipulierte Anfragen demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.