CVE-2020-17496
vBulletin PHP मॉड्यूल रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 12 अग॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
vBulletin 5.5.4 से 5.6.2 तक, एक ajax/render/widget_tabbedcontainer_tab_panel अनुरोध में विशेष रूप से तैयार किए गए subWidgets डेटा के माध्यम से दूरस्थ कमांड निष्पादन की अनुमति देता है। नोट: यह समस्या CVE-2019-16759 के अधूरे सुधार के कारण मौजूद है।
स्रोत
2विजेट PHP टेम्पलेट इंजेक्शन के माध्यम से vBulletin प्री-ऑथ रिमोट कोड निष्पादन कमजोरियों (CVE-2020-17496, CVE-2019-16759) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
- vBulletin_5.x-tab_panel-RCEएक्सप्लॉइट
(CVE-2020-17496) vBulletin 5.x Widget_tabbedcontainer_tab_panel RCE भेद्यता परीक्षण स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।