CVE-2020-11547
PRTG Network Monitor के 20.1.57.1745 से पहले के संस्करण दूरस्थ अनप्रमाणित हमलावरों को एक HTTP अनुरोध के माध्यम से चल रहे प्रोब्स या सर्वर के बारे में जानकारी (CPU उपयोग, मेमोरी, Windows संस्करण, और आंतरिक...
- प्रकाशित
- 4 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PRTG Network Monitor के 20.1.57.1745 से पहले के संस्करण दूरस्थ अनप्रमाणित हमलावरों को एक HTTP अनुरोध के माध्यम से चल रहे प्रोब्स या सर्वर के बारे में जानकारी (CPU उपयोग, मेमोरी, Windows संस्करण, और आंतरिक आँकड़े) प्राप्त करने की अनुमति देते हैं, जैसा कि login.htm या index.htm पर type=probes द्वारा प्रदर्शित किया गया है।
स्रोत
1CVE-2020-11547 के लिए एक्सप्लॉइट: PRTG Network Monitor में /public/login.htm या /index.htm पर 'type' पैरामीटर के साथ विशेष रूप से तैयार HTTP अनुरोधों के माध्यम से अप्रमाणित जानकारी का खुलासा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।