CVE-2020-14421
aaPanel 6.6.6 तक — प्रमाणित उपयोगकर्ताओं द्वारा मनमाना कमांड निष्पादन aaPanel 6.6.6 तक के संस्करण में, दूरस्थ प्रमाणित उपयोगकर्ता 'Add Cron Job' स्क्रीन पर स्थित 'Script Content' बॉक्स के माध्यम से मनमाना कमांड...
- प्रकाशित
- 18 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# aaPanel 6.6.6 तक — प्रमाणित उपयोगकर्ताओं द्वारा मनमाना कमांड निष्पादन aaPanel 6.6.6 तक के संस्करण में, दूरस्थ प्रमाणित उपयोगकर्ता 'Add Cron Job' स्क्रीन पर स्थित 'Script Content' बॉक्स के माध्यम से मनमाना कमांड निष्पादित कर सकते हैं।
स्रोत
1- aapanelPoC
aapanel 6.6.6 - (प्रमाणित) दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।