CVE-2020-23490
Es gab eine Schwachstelle zur Offenlegung lokaler Dateien in AVideo < 8.9 über das Proxy-Streaming. Ein nicht authentifizierter Angreifer kann dieses...
- Veröffentlicht
- 16.11.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 84,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Es gab eine Schwachstelle zur Offenlegung lokaler Dateien in AVideo < 8.9 über das Proxy-Streaming. Ein nicht authentifizierter Angreifer kann dieses Problem ausnutzen, um eine beliebige Datei auf dem Server zu lesen. Dies könnte Datenbank-Anmeldedaten oder andere sensible Informationen wie die Datei /etc/passwd preisgeben.
Quellen
1- AVideo3xploitExploit
RCE-Exploit für AVideo < 8.9 (CVE-2020-23489 & CVE-2020-23490)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.