CVE-2020-11650
iXsystems FreeNAS (और TrueNAS) 11.2, 11.2-u8 से पहले, और 11.3, 11.3-U1 से पहले, में एक समस्या खोजी गई थी। यह सेवा से वंचित (denial of service) करने की अनुमति देती है। लॉगिन प्रमाणीकरण...
- प्रकाशित
- 8 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iXsystems FreeNAS (और TrueNAS) 11.2, 11.2-u8 से पहले, और 11.3, 11.3-U1 से पहले, में एक समस्या खोजी गई थी। यह सेवा से वंचित (denial of service) करने की अनुमति देती है। लॉगिन प्रमाणीकरण घटक में प्रमाणीकरण संदेश की लंबाई या ऐसे संदेश भेजे जाने की दर पर कोई सीमा नहीं है।
स्रोत
1# CVE-2020-11650 के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FreeNAS में एक डिनायल-ऑफ-सर्विस भेद्यता। निर्दिष्ट IP के विरुद्ध लक्षित DoS हमला निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।