CVE-2020-14946
Global RADAR BSA Radar 1.6.7234.24750 और इससे पहले के संस्करणों में Surveillance मॉड्यूल के Administrator अनुभाग में स्थित downloadFile.ashx उपयोगकर्ताओं को लेन-देन फ़ाइलें डाउनलोड करने की अनुमति...
- प्रकाशित
- 22 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जुल॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Global RADAR BSA Radar 1.6.7234.24750 और इससे पहले के संस्करणों में Surveillance मॉड्यूल के Administrator अनुभाग में स्थित downloadFile.ashx उपयोगकर्ताओं को लेन-देन फ़ाइलें डाउनलोड करने की अनुमति देता है। फ़ाइलें डाउनलोड करते समय, उपयोगकर्ता URL में FileName और FilePath पैरामीटरों में हेरफेर करके, या प्रॉक्सी का उपयोग करते समय, वेब सर्वर पर स्थानीय फ़ाइलें देख सकता है। इस भेद्यता का उपयोग स्थानीय संवेदनशील फ़ाइलों या कॉन्फ़िगरेशन फ़ाइलों को देखने के लिए किया जा सकता है।
स्रोत
1William Summerhill · multiple · 14 जुल॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।