CVE-2020-11896
6.0.1.66 से पहले का Treck TCP/IP स्टैक IPv4 टनलिंग से संबंधित रिमोट कोड निष्पादन की अनुमति देता है।
- प्रकाशित
- 17 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
6.0.1.66 से पहले का Treck TCP/IP स्टैक IPv4 टनलिंग से संबंधित रिमोट कोड निष्पादन की अनुमति देता है।
स्रोत
2- ripple20-digi-connect-exploitएक्सप्लॉइट
CVE-2020-11896 (Ripple20 IP-in-IP Heap Overflow Vulnerability) के लिए RCE शोषण, Digi Connect ME 9210 को लक्षित करता है
CVE-2020-11896 Treck TCP/IP स्टैक और डिवाइस संपत्ति जांच के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।