CVE-2020-10136
IP-in-IP प्रोटोकॉल एक दूरस्थ, अनप्रमाणित हमलावर को मनमाना नेटवर्क ट्रैफ़िक रूट करने की अनुमति देता है
- प्रकाशित
- 2 जून 2020
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IP-in-IP प्रोटोकॉल IP मानक (RFC 2003, STD 1) के भीतर IP एनकैप्सुलेशन निर्दिष्ट करता है, जो IP-in-IP ट्रैफ़िक को डीकैप्सुलेट और रूट करता है, और डीकैप्सुलेशन तथा रूटिंग से पहले नेटवर्क पैकेटों को सत्यापित करने के लिए मान्यता की कमी के कारण स्पूफिंग, एक्सेस-कंट्रोल बायपास और अन्य अप्रत्याशित व्यवहार के प्रति संवेदनशील है।
स्रोत
1- ipeeyoupeewepeeएक्सप्लॉइट
उन होस्ट्स के लिए स्कैनर और आक्रमण सूट जो IPIP और GRE प्रोटोकॉल के माध्यम से अप्रमाणित पैकेट फॉरवर्ड करते हैं। (CVE-2020-10136 CVE-2024-7595)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।