CVE-2020-11108
Pi-hole 4.4 तक का Gravity अपडेटर एक प्रमाणित हमलावर को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है। इसका दुरुपयोग वेब निर्देशिका में PHP फ़ाइल लिखकर रिमोट कोड निष्पादन (Remote Code Execution) के लिए किया जा...
- प्रकाशित
- 11 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मई 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pi-hole 4.4 तक का Gravity अपडेटर एक प्रमाणित हमलावर को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है। इसका दुरुपयोग वेब निर्देशिका में PHP फ़ाइल लिखकर रिमोट कोड निष्पादन (Remote Code Execution) के लिए किया जा सकता है। (इसके अलावा, इसका उपयोग www-data उपयोगकर्ता के लिए sudo नियम के साथ मिलकर विशेषाधिकारों को root तक बढ़ाने के लिए भी किया जा सकता है।) कोड त्रुटि gravity.sh में `gravity_DownloadBlocklistFromUrl` में है।
स्रोत
5- CVE-2020-11108-PoCएक्सप्लॉइट
CVE-2020-11108 के लिए PoCs; Pi-hole में एक RCE और विशेषाधिकार वृद्धि (privilege escalation)
Nick Frichette · linux · 10 मई 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।