CVE-2020-14066
IceWarp ईमेल सर्वर 12.3.0.1 दूरस्थ हमलावरों को JavaScript फ़ाइलें अपलोड करने की अनुमति देता है जो क्लाइंट्स के लिए एक्सेस करना खतरनाक हैं।
- प्रकाशित
- 15 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# IceWarp ईमेल सर्वर 12.3.0.1 दूरस्थ हमलावरों को JavaScript फ़ाइलें अपलोड करने की अनुमति देता है जो क्लाइंट्स के लिए एक्सेस करना खतरनाक हैं।
स्रोत
2CVE-2020-14066 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Icewarp Email Server 12.3.0.1 में असुरक्षित अनुमतियों को लक्षित करता है, जिससे विशेषाधिकार वृद्धि या अनधिकृत पहुंच संभव होती है।
- CVE-2020-14066एक्सप्लॉइट
CVE-2020-14066
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।