CVE-2020-25134
Ein Problem wurde in Observium Professional, Enterprise & Community 20.8.10631 entdeckt. Es ist anfällig für Directory Traversal und Local File Inclusion,...
- Veröffentlicht
- 25.09.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 88,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Problem wurde in Observium Professional, Enterprise & Community 20.8.10631 entdeckt. Es ist anfällig für Directory Traversal und Local File Inclusion, da es eine uneingeschränkte Möglichkeit gibt, beliebige Dateien mit der Erweiterung inc.php zu laden. Das Einbinden anderer Dateien (auch wenn auf die genannte Erweiterung beschränkt) kann zu Remote Code Execution führen. Dies kann über /settings/?format=../ URIs zu pages/settings.inc.php erfolgen.
Quellen
1- CVE-2020-25134Exploit
CVE-2020-25134 Authentifizierte lokale Dateieinbindung in settings/format
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.