CVE-2020-15492
INNEO Startup TOOLS 2017 M021 12.0.66.3784 से 2018 M040 13.0.70.3804 तक के संस्करणों में एक समस्या पाई गई। sut_srv.exe वेब एप्लिकेशन (TCP पोर्ट 85 पर चलता है) बिना किसी अतिरिक्त सत्यापन के...
- प्रकाशित
- 23 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जुल॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
INNEO Startup TOOLS 2017 M021 12.0.66.3784 से 2018 M040 13.0.70.3804 तक के संस्करणों में एक समस्या पाई गई। sut_srv.exe वेब एप्लिकेशन (TCP पोर्ट 85 पर चलता है) बिना किसी अतिरिक्त सत्यापन के उपयोगकर्ता इनपुट को फ़ाइलसिस्टम एक्सेस में शामिल करता है। यह बिना प्रमाणीकरण वाले हमलावर को Directory Traversal के माध्यम से सर्वर पर फ़ाइलें पढ़ने की अनुमति दे सकता है, या संभवतः कोई अन्य अनिर्दिष्ट प्रभाव डाल सकता है।
स्रोत
2- CVE-2020-15492एक्सप्लॉइट
इस रिपॉजिटरी में CVE-2020-15492 की सलाह, शोषण और कमजोर सॉफ्टवेयर शामिल हैं
Patrick Hener · multiple · 26 जुल॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।