CVE-2020-13151
Aerospike Community Edition 4.9.0.5, डेटाबेस क्वेरी के भाग के रूप में Lua में लिखे उपयोगकर्ता-परिभाषित फ़ंक्शन (UDFs) के बिना प्रमाणीकरण के सबमिशन और निष्पादन की अनुमति देता है। यह os.execute() कॉल को अक्षम...
- प्रकाशित
- 5 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aerospike Community Edition 4.9.0.5, डेटाबेस क्वेरी के भाग के रूप में Lua में लिखे उपयोगकर्ता-परिभाषित फ़ंक्शन (UDFs) के बिना प्रमाणीकरण के सबमिशन और निष्पादन की अनुमति देता है। यह os.execute() कॉल को अक्षम करके कोड निष्पादन को प्रतिबंधित करने का प्रयास करता है, लेकिन यह पर्याप्त नहीं है। नेटवर्क एक्सेस वाला कोई भी व्यक्ति Aerospike सेवा चलाने वाले उपयोगकर्ता के अनुमति स्तर पर क्लस्टर के सभी नोड्स पर मनमाने OS कमांड निष्पादित करने के लिए एक विशेष रूप से तैयार UDF का उपयोग कर सकता है।
स्रोत
3- CVE-2020-13151एक्सप्लॉइट
POC for CVE-2020-13151 के लिए POC
CVE-2020-13151 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Aerospike Server पर तैयार किए गए अनुरोधों के माध्यम से रिमोट कमांड निष्पादन का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।