CVE-2020-10560
Se detectó un problema en Open Source Social Network (OSSN) versiones hasta 5.3. Una ruta de archivo controlada por el usuario con una función rand() de...
- Publicado
- 30 mar 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 89,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se detectó un problema en Open Source Social Network (OSSN) versiones hasta 5.3. Una ruta de archivo controlada por el usuario con una función rand() de criptografía débil puede ser utilizada para leer cualquier archivo con los permisos del servidor web. Esto puede conllevar a un mayor compromiso. El atacante debe dirigir un ataque de fuerza bruta contra el SiteKey para insertarlo en una URL diseñada para los archivos components/OssnComments/ossn_com.php y/o libraries/ossn.lib.upgrade.php.
Fuentes
2- CVE-2020-10560-Key-RecoveryExploit
Exploit de prueba de concepto que recupera el site_key para OSSN 5.3 y versiones posteriores, explotando la vulnerabilidad de lectura arbitraria de archivos CVE-2020-10560.
- CVE-2020-10560Exploit
Entorno de laboratorio basado en Docker y scripts de prueba de concepto para explotar CVE-2020-10560, una vulnerabilidad de lectura arbitraria de archivos en OSSN. Incluye código de exploit en PHP y Python.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.