CVE-2020-11060
GLPI में रिमोट कोड निष्पादन
- प्रकाशित
- 12 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 14 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GLPI 9.4.6 से पहले, एक हमलावर बैकअप कार्यक्षमता का दुरुपयोग करके सिस्टम कमांड निष्पादित कर सकता है। सैद्धांतिक रूप से, इस भेद्यता का CSRF का उपयोग करके बिना वैध खाते के एक हमलावर द्वारा शोषण किया जा सकता है। शोषण की कठिनाई के कारण, यह हमला केवल उस खाते से संभव है जिसके पास Maintenance विशेषाधिकार और WIFI नेटवर्क जोड़ने का अधिकार है। यह संस्करण 9.4.6 में ठीक किया गया है।
स्रोत
3- cve-2020-11060-pocएक्सप्लॉइट
CVE 2020-11060 के लिए Python3 POC
- GLPI 9.4.5 - Remote Code Execution (RCE)एक्सप्लॉइट
Brian Peters · php · 14 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।