CVE-2020-1206
Microsoft Server Message Block 3.1.1 (SMBv3) प्रोटोकॉल कुछ अनुरोधों को जिस तरह संभालता है, उसमें एक सूचना प्रकटीकरण भेद्यता मौजूद है, जिसे 'Windows SMBv3 Client/Server Information...
- प्रकाशित
- 9 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Server Message Block 3.1.1 (SMBv3) प्रोटोकॉल कुछ अनुरोधों को जिस तरह संभालता है, उसमें एक सूचना प्रकटीकरण भेद्यता मौजूद है, जिसे 'Windows SMBv3 Client/Server Information Disclosure Vulnerability' के नाम से जाना जाता है।
स्रोत
2- CVE-2020-1206अनुसंधान
CVE-2020-1206 (SMBleed) कर्नेल सूचना प्रकटीकरण भेद्यता का Windows SMBv3 में तकनीकी विश्लेषण, जिसमें अप्रमाणित मेमोरी लीक ओरेकल और SMBGhost के साथ मिलाकर RCE के लिए शोषण तकनीकें शामिल हैं।
- CVE-2020-0796एक्सप्लॉइट
CVE-2020-0796 (SMBGhost) के लिए प्रूफ-ऑफ-कॉन्सेप्ट रिमोट कोड निष्पादन एक्सप्लॉइट जो बिना पैच वाले Windows 10 1903/1909 को लक्षित करता है। SMB प्रोटोकॉल भेद्यता के माध्यम से रिवर्स शेल वितरित करता है। अधिकृत परीक्षण और शिक्षा के लिए अभिप्रेत है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।