CVE-2020-12873
Alfresco Enterprise Content Management (ECM) में खोजा गया भेद्यता Alfresco Enterprise Content Management (ECM) 6.2.1 से पहले के संस्करणों में एक समस्या खोजी गई थी। FreeMarker टेम्पलेट...
- प्रकाशित
- 19 फ़र॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Alfresco Enterprise Content Management (ECM) में खोजा गया भेद्यता Alfresco Enterprise Content Management (ECM) 6.2.1 से पहले के संस्करणों में एक समस्या खोजी गई थी। FreeMarker टेम्पलेट (जैसे, वेबस्क्रिप्ट) को संपादित करने के विशेषाधिकार वाला उपयोगकर्ता, Alfresco चलाने वाले खाते के समान विशेषाधिकारों के साथ मनमाना Java कोड निष्पादित कर सकता है या मनमाने सिस्टम कमांड चला सकता है।
स्रोत
1CVE-2023-49964: Alfresco में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।