CVE-2020-10915
यह भेद्यता दूरस्थ हमलावरों को VEEAM One Agent 9.5.4.4587 के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष HandshakeResult...
- प्रकाशित
- 22 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता दूरस्थ हमलावरों को VEEAM One Agent 9.5.4.4587 के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष HandshakeResult विधि के भीतर मौजूद है। यह समस्या उपयोगकर्ता-आपूर्ति किए गए डेटा के उचित सत्यापन की कमी के कारण उत्पन्न होती है, जिसके परिणामस्वरूप अविश्वसनीय डेटा का deserialization हो सकता है। एक हमलावर सेवा खाते के संदर्भ में कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। ZDI-CAN-10401 था।
स्रोत
1- Modified-CVE-2020-10915-MsfModuleएक्सप्लॉइट
यह कोई मूल एक्सप्लॉइट नहीं है। यह एक THM बॉक्स के लिए ऑडिटेड संस्करण है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।