CVE-2020-11546
SuperWebMailer 7.21.0.01526, mailingupgrade.php के Language पैरामीटर में रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील है। एक बिना प्रमाणीकरण वाला रिमोट हमलावर कोड इंजेक्शन के माध्यम से मनमाना PHP कोड निष्पादित...
- प्रकाशित
- 14 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SuperWebMailer 7.21.0.01526, mailingupgrade.php के Language पैरामीटर में रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील है। एक बिना प्रमाणीकरण वाला रिमोट हमलावर कोड इंजेक्शन के माध्यम से मनमाना PHP कोड निष्पादित करने के लिए इस व्यवहार का शोषण कर सकता है।
स्रोत
2- CVE-2020-11546एक्सप्लॉइट
CVE-2020-11546 के लिए Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SuperWebMailer 5.50 में रिमोट कोड निष्पादन भेद्यता को लक्षित करता है। पैठ परीक्षण और भेद्यता सत्यापन के लिए उपयोग के लिए तैयार बाइनरी प्रदान करता है।
- CVE-2020-11546एक्सप्लॉइट
SuperWebMailer RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।