CVE-2020-23490
AVideo < 8.9 में प्रॉक्सी स्ट्रीमिंग के माध्यम से एक स्थानीय फ़ाइल प्रकटीकरण भेद्यता (local file disclosure vulnerability) मौजूद थी। एक अनधिकृत हमलावर इस समस्या का फायदा उठाकर सर्वर पर किसी भी फ़ाइल को पढ़ सकता...
- प्रकाशित
- 16 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AVideo < 8.9 में प्रॉक्सी स्ट्रीमिंग के माध्यम से एक स्थानीय फ़ाइल प्रकटीकरण भेद्यता (local file disclosure vulnerability) मौजूद थी। एक अनधिकृत हमलावर इस समस्या का फायदा उठाकर सर्वर पर किसी भी फ़ाइल को पढ़ सकता है, जिससे डेटाबेस क्रेडेंशियल या /etc/passwd फ़ाइल जैसी अन्य संवेदनशील जानकारी लीक हो सकती है।
स्रोत
1- AVideo3xploitएक्सप्लॉइट
AVideo < 8.9 के लिए RCE शोषण (CVE-2020-23489 और CVE-2020-23490)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।