CVE-2020-11975
Apache Unomi शर्तों (conditions) को OGNL स्क्रिप्टिंग का उपयोग करने की अनुमति देता है, जो JDK से स्थैतिक Java क्लासेस को कॉल करने की संभावना प्रदान करता है, जो चल रही Java प्रक्रिया के अनुमति स्तर के साथ कोड निष्पादित कर...
- प्रकाशित
- 5 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Unomi शर्तों (conditions) को OGNL स्क्रिप्टिंग का उपयोग करने की अनुमति देता है, जो JDK से स्थैतिक Java क्लासेस को कॉल करने की संभावना प्रदान करता है, जो चल रही Java प्रक्रिया के अनुमति स्तर के साथ कोड निष्पादित कर सकती हैं।
स्रोत
2CVE-2020-11975 CVE-2020-13942
- CVE-2020-13942एक्सप्लॉइट
CVE-2020-13942: MVEL और OGNL इंजेक्शन के माध्यम से बिना प्रमाणीकरण के RCE POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।