CVE-2020-11851
माइक्रो फोकस ArcSight Logger उत्पाद में मनमाना कोड निष्पादन भेद्यता, जो 7.1.1 से पहले के सभी संस्करणों को प्रभावित करती है। इस भेद्यता का दूरस्थ रूप से शोषण किया जा सकता है, जिसके परिणामस्वरूप मनमाने कोड का निष्पादन होता है।
- प्रकाशित
- 17 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रो फोकस ArcSight Logger उत्पाद में मनमाना कोड निष्पादन भेद्यता, जो 7.1.1 से पहले के सभी संस्करणों को प्रभावित करती है। इस भेद्यता का दूरस्थ रूप से शोषण किया जा सकता है, जिसके परिणामस्वरूप मनमाने कोड का निष्पादन होता है।
स्रोत
1- CVE-2020-11851एक्सप्लॉइट
ArcSight Logger पर रिमोट कोड एक्ज़ीक्यूशन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।