CVE-2020-23489
Avideo में 8.9 से पहले के संस्करणों की import.json.php फ़ाइल एक File Deletion भेद्यता के प्रति संवेदनशील है। यह configuration.php के विलोपन की अनुमति देता है, जिसके कारण कुछ विशेषाधिकार जाँचें लागू नहीं रहती...
- प्रकाशित
- 16 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Avideo में 8.9 से पहले के संस्करणों की import.json.php फ़ाइल एक File Deletion भेद्यता के प्रति संवेदनशील है। यह configuration.php के विलोपन की अनुमति देता है, जिसके कारण कुछ विशेषाधिकार जाँचें लागू नहीं रहती हैं, और इसलिए एक उपयोगकर्ता अपने विशेषाधिकारों को admin तक बढ़ा सकता है।
स्रोत
1- AVideo3xploitएक्सप्लॉइट
AVideo < 8.9 के लिए RCE शोषण (CVE-2020-23489 और CVE-2020-23490)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।