CVE-2020-13260
RAD SecFlow-1v के वेब-आधारित प्रबंधन इंटरफ़ेस में 2020-05-21 तक की एक भेद्यता प्रमाणित हमलावर को एक जावास्क्रिप्ट फ़ाइल अपलोड करने की अनुमति दे सकती है, जिसमें एक संग्रहीत XSS पेलोड होता है, जो सिस्टम में...
- प्रकाशित
- 17 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RAD SecFlow-1v के वेब-आधारित प्रबंधन इंटरफ़ेस में 2020-05-21 तक की एक भेद्यता प्रमाणित हमलावर को एक जावास्क्रिप्ट फ़ाइल अपलोड करने की अनुमति दे सकती है, जिसमें एक संग्रहीत XSS पेलोड होता है, जो सिस्टम में Configuration-Services-Security-OpenVPN-Config में OVPN फ़ाइल के रूप में या Configuration-Services-Security-OpenVPN-Static Keys में स्थिर कुंजी फ़ाइल के रूप में संग्रहीत रहेगा। यह पेलोड हर बार जब कोई उपयोगकर्ता प्रभावित वेब पेज खोलता है, तो निष्पादित होगा। इसका शोषण CVE-2020-13259 के साथ मिलकर किया जा सकता है।
स्रोत
1Jonatan Schor · hardware · 14 सित॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।