CVE-2020-14950
aaPanel 6.6.6 तक संस्करण में, दूरस्थ प्रमाणित उपयोगकर्ता Sotfware Store के सेटिंग मेनू में संशोधित /system?action=ServiceAdmin अनुरोध (start, stop, या restart) में शेल मेटाकैरेक्टर के माध्यम से मनमाने...
- प्रकाशित
- 21 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
aaPanel 6.6.6 तक संस्करण में, दूरस्थ प्रमाणित उपयोगकर्ता Sotfware Store के सेटिंग मेनू में संशोधित /system?action=ServiceAdmin अनुरोध (start, stop, या restart) में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित कर सकते हैं।
स्रोत
1- aapanelPoC
aapanel 6.6.6 - (प्रमाणित) दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।