CVE-2020-19586
Yellowfin Business Intelligence 7.3 में अनुचित अभिगम नियंत्रण (Incorrect Access Control) समस्या दूरस्थ हमलावरों को MIAdminStyles.i4 एडमिन UI के माध्यम से विशेषाधिकार वृद्धि (privilege...
- प्रकाशित
- 14 सित॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yellowfin Business Intelligence 7.3 में अनुचित अभिगम नियंत्रण (Incorrect Access Control) समस्या दूरस्थ हमलावरों को MIAdminStyles.i4 एडमिन UI के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) करने की अनुमति देती है।
स्रोत
1Yellowfin Business Intelligence 7.3 में गलत पहुँच नियंत्रण समस्या दूरस्थ हमलावरों को MIAdminStyles.i4 Admin UI के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।