CVE-2020-24656
Maltego 4.2.12 से पहले के संस्करण XXE हमलों की अनुमति देते हैं।
- प्रकाशित
- 26 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
Maltego 4.2.12 से पहले के संस्करण XXE हमलों की अनुमति देते हैं।
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# Maltego 4.2.12 से पहले के संस्करण XXE हमलों की अनुमति देते हैं।
शैक्षणिक रिपोर्ट और LaTeX स्रोत जो Maltego भेद्यता CVE-2020-24656 का विश्लेषण करते हैं, एक XXE इंजेक्शन जो डेटा निष्कासन को सक्षम बनाता है, जो इंटरनेट सुरक्षा पाठ्यक्रम के लिए लिखा गया है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।