CVE-2020-11579
चाढा PHPKB 9.0 Enterprise Edition में एक समस्या पाई गई। installer/test-connection.php (स्थापना प्रक्रिया का हिस्सा) एक दूरस्थ अप्रमाणित हमलावर को PHP 7.2.16 से पहले चलने वाले होस्टों, या उन होस्टों पर जहां...
- प्रकाशित
- 3 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
चाढा PHPKB 9.0 Enterprise Edition में एक समस्या पाई गई। installer/test-connection.php (स्थापना प्रक्रिया का हिस्सा) एक दूरस्थ अप्रमाणित हमलावर को PHP 7.2.16 से पहले चलने वाले होस्टों, या उन होस्टों पर जहां MySQL ALLOW LOCAL DATA INFILE विकल्प सक्षम है, स्थानीय फ़ाइलों का खुलासा करने की अनुमति देता है।
स्रोत
1- CVE-2020-11579एक्सप्लॉइट
CVE-2020-11579 के लिए एक्सप्लॉइट कोड, PHPKB में MySQL क्लाइंट के माध्यम से मनमानी फ़ाइल का प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।