CVE-2020-13942
Apache Unomi में रिमोट कोड निष्पादन
- प्रकाशित
- 24 नव॰ 2020
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
/context.json सार्वजनिक एंडपॉइंट में दुर्भावनापूर्ण OGNL या MVEL स्क्रिप्ट इंजेक्ट करना संभव है। इसे 1.5.1 में आंशिक रूप से ठीक किया गया था, लेकिन एक नया हमला वेक्टर पाया गया। Apache Unomi संस्करण 1.5.2 में स्क्रिप्ट अब इनपुट से पूरी तरह फ़िल्टर कर दी जाती हैं। इस समस्या को ठीक करने के लिए 1.5.x रिलीज़ के नवीनतम उपलब्ध संस्करण में अपग्रेड करने की अत्यधिक अनुशंसा की जाती है।
स्रोत
9- apche_unomi_rceएक्सप्लॉइट
Apache Unomi CVE-2020-13942: RCE भेद्यताएँ
- CVE-2020-13942एक्सप्लॉइट
CVE-2020-13942: MVEL और OGNL इंजेक्शन के माध्यम से बिना प्रमाणीकरण के RCE POC
- CVE-2020-13942एक्सप्लॉइट
Apache Unomi के pre-auth RCE (CVE-2020-13942) के लिए शोषण, साथ में एक Suricata डिटेक्शन नियम जो शोषण प्रयासों की पहचान करने के लिए है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।