CVE-2020-10560
ओपन सोर्स सोशल नेटवर्क (OSSN) में 5.3 तक के संस्करणों में एक समस्या खोजी गई। कमजोर क्रिप्टोग्राफिक rand() के साथ एक उपयोगकर्ता-नियंत्रित फ़ाइल पथ का उपयोग वेबसर्वर की अनुमतियों के साथ किसी भी फ़ाइल को पढ़ने के लिए किया जा सकता...
- प्रकाशित
- 30 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ओपन सोर्स सोशल नेटवर्क (OSSN) में 5.3 तक के संस्करणों में एक समस्या खोजी गई। कमजोर क्रिप्टोग्राफिक rand() के साथ एक उपयोगकर्ता-नियंत्रित फ़ाइल पथ का उपयोग वेबसर्वर की अनुमतियों के साथ किसी भी फ़ाइल को पढ़ने के लिए किया जा सकता है। इससे आगे की सुरक्षा भंग हो सकती है। हमलावर को SiteKey के विरुद्ध ब्रूट-फोर्स हमला करना होगा ताकि components/OssnComments/ossn_com.php और/या libraries/ossn.lib.upgrade.php के लिए गढ़े गए URL में डाला जा सके।
स्रोत
2- CVE-2020-10560-Key-Recoveryएक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो OSSN 5.3 और उससे ऊपर के लिए site_key पुनर्प्राप्त करता है तथा CVE-2020-10560 मनमानी फ़ाइल पढ़ने की भेद्यता का शोषण करता है।
- CVE-2020-10560एक्सप्लॉइट
# CVE-2020-10560 के शोषण हेतु Docker-आधारित प्रयोगशाला वातावरण और प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स OSSN में एक मनमाना फ़ाइल पढ़ने की भेद्यता (arbitrary file read vulnerability) का शोषण करने के लिए Docker-आधारित प्रयोगशाला वातावरण और प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स। इसमें PHP और Python शोषण कोड शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।