CVE-2020-14946
downloadFile.ashx im Administrator-Bereich des Surveillance-Moduls in Global RADAR BSA Radar 1.6.7234.24750 und früher ermöglicht Benutzern das...
- Veröffentlicht
- 22.06.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 14.07.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 94,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
downloadFile.ashx im Administrator-Bereich des Surveillance-Moduls in Global RADAR BSA Radar 1.6.7234.24750 und früher ermöglicht Benutzern das Herunterladen von Transaktionsdateien. Beim Herunterladen der Dateien kann ein Benutzer lokale Dateien auf dem Webserver einsehen, indem er die Parameter FileName und FilePath in der URL manipuliert oder einen Proxy verwendet. Diese Schwachstelle könnte genutzt werden, um lokale sensible Dateien oder Konfigurationsdateien einzusehen.
Quellen
1William Summerhill · multiple · 14.07.2020
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.