CVE-2020-15921
Mida eFramework 2.9.0 तक के संस्करणों में एक बैकडोर मौजूद है जो प्रशासनिक पासवर्ड बदलने और प्रतिबंधित कार्यक्षमताओं, जैसे कोड एक्ज़ीक्यूशन, तक पहुँच प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 24 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mida eFramework 2.9.0 तक के संस्करणों में एक बैकडोर मौजूद है जो प्रशासनिक पासवर्ड बदलने और प्रतिबंधित कार्यक्षमताओं, जैसे कोड एक्ज़ीक्यूशन, तक पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
1- Mida eFramework 2.9.0 - Back Door Accessएक्सप्लॉइट
elbae · hardware · 21 सित॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।