CVE-2020-15227
दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 1 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2.0.19, 2.1.13, 2.2.10, 2.3.14, 2.4.16, 3.0.6 से पहले के Nette संस्करण, URL पर विशेष रूप से निर्मित पैरामीटर पास करके कोड इंजेक्शन हमले के प्रति असुरक्षित हैं, जो संभवतः RCE की ओर ले जा सकता है। Nette एक PHP/Composer MVC फ्रेमवर्क है।
स्रोत
3- CVE-2020-15227स्कैनर
CVE-2020-15227 के लिए Python-आधारित चेकर जो file_put_contents और shell_exec वैक्टर के माध्यम से रिमोट कोड निष्पादन भेद्यता के लिए Nette अनुप्रयोगों का परीक्षण करता है।
- CVE-2020-15227एक्सप्लॉइट
CVE-2020-15227 के लिए शैक्षिक एक्सप्लॉइट जो Nette फ्रेमवर्क के कॉलबैक पैरामीटर को लक्षित करके सुरक्षा परीक्षण और जागरूकता हेतु रिवर्स शेल अधिग्रहण प्रदर्शित करता है।
- CVE-2020-15227एक्सप्लॉइट
CVE-2020-15227 एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।