CVE-2020-19360
FHEM 6.0 में स्थानीय फ़ाइल समावेशन (Local file inclusion) fhem/FileLog_logWrapper फ़ाइल पैरामीटर में किसी हमलावर को एक फ़ाइल शामिल करने की अनुमति दे सकता है, जिससे संवेदनशील जानकारी का प्रकटीकरण हो सकता है।
- प्रकाशित
- 20 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FHEM 6.0 में स्थानीय फ़ाइल समावेशन (Local file inclusion) fhem/FileLog_logWrapper फ़ाइल पैरामीटर में किसी हमलावर को एक फ़ाइल शामिल करने की अनुमति दे सकता है, जिससे संवेदनशील जानकारी का प्रकटीकरण हो सकता है।
स्रोत
3CVE-2020-19360
FHEM 6.0 में Local File Inclusion (LFI) एक हमलावर को एक फ़ाइल शामिल करने की अनुमति देता है, जिससे संवेदनशील जानकारी का प्रकटीकरण हो सकता है।
Fhem任意文件读取poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।