CVE-2020-0610
Windows Remote Desktop Gateway (RD Gateway) में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है, जब कोई अप्रमाणित हमलावर RDP का उपयोग करके लक्षित सिस्टम से कनेक्ट होता है और विशेष रूप से तैयार किए गए अनुरोध भेजता...
- प्रकाशित
- 14 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 23 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Remote Desktop Gateway (RD Gateway) में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है, जब कोई अप्रमाणित हमलावर RDP का उपयोग करके लक्षित सिस्टम से कनेक्ट होता है और विशेष रूप से तैयार किए गए अनुरोध भेजता है, जिसे 'Windows Remote Desktop Gateway (RD Gateway) Remote Code Execution Vulnerability' कहा जाता है। यह CVE ID CVE-2020-0609 से भिन्न है।
स्रोत
6- lab-cve-2020-0610अनुसंधान
CVE-2020-0610 (BlueGate) के लिए पुनरुत्पादन योग्य प्रयोगशाला - Windows RD Gateway UDP/DTLS दूरस्थ कोड निष्पादन भेद्यता। इसमें PowerShell स्क्रिप्ट, सेटअप गाइड, और nuclei टेम्पलेट मान्यीकरण उदाहरण शामिल हैं।
- BlueGatePoC
रिमोट डेस्कटॉप गेटवे भेद्यता के लिए PoC - CVE-2020-0609 और CVE-2020-0610
- BlueGatePoC
PoC (DoS + स्कैनर) CVE-2020-0609 और CVE-2020-0610 के लिए - RD Gateway RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।