CVE-2020-11107
XAMPP 7.2.29 से पहले, 7.3.x 7.3.16 , और 7.4.x 7.4.4 से पहले के Windows संस्करणों में एक समस्या खोजी गई थी। एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता सभी उपयोगकर्ताओं (एडमिन सहित) के लिए xampp-contol.ini...
- प्रकाशित
- 2 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XAMPP 7.2.29 से पहले, 7.3.x 7.3.16 , और 7.4.x 7.4.4 से पहले के Windows संस्करणों में एक समस्या खोजी गई थी। एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता सभी उपयोगकर्ताओं (एडमिन सहित) के लिए xampp-contol.ini में .exe कॉन्फ़िगरेशन बदल सकता है, जिससे मनमाने कमांड का निष्पादन संभव हो जाता है।
स्रोत
4XAMPP - CVE-2020-11107
CVE-2020-11107-स्थानीय-विशेषाधिकार-वृद्धि-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
# CVE-2020-11107 का विस्तृत विवरण और चरण-दर-चरण प्रूफ-ऑफ-कॉन्सेप्ट यह Windows XAMPP विशेषाधिकार वृद्धि (privilege escalation) भेद्यता है जो कॉन्फ़िगरेशन हेरफेर के माध्यम से मनमाना कमांड निष्पादन की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।