CVE-2020-24815
MicroStrategy 10.4, 2019 (अपडेट 6 से पहले), और 2020 (अपडेट 2 से पहले) में PDF निर्माण को प्रभावित करने वाली एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) प्रमाणित उपयोगकर्ताओं को डॉसियर/डैशबोर्ड दस्तावेज़ में एम्बेडेड HTML...
- प्रकाशित
- 24 नव॰ 2020
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MicroStrategy 10.4, 2019 (अपडेट 6 से पहले), और 2020 (अपडेट 2 से पहले) में PDF निर्माण को प्रभावित करने वाली एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) प्रमाणित उपयोगकर्ताओं को डॉसियर/डैशबोर्ड दस्तावेज़ में एम्बेडेड HTML कंटेनरों के माध्यम से आंतरिक नेटवर्क संसाधनों की सामग्री तक पहुंचने या स्थानीय सिस्टम से फ़ाइलें लीक करने की अनुमति देती है। नोट: 10.4 के लिए, कोई फिक्स जारी नहीं किया जाएगा क्योंकि संस्करण 31/12/2020 को अपने जीवन-काल के अंत (end-of-life) तक पहुंच जाएगा।
स्रोत
1- exploit-CVE-2020-24815एक्सप्लॉइट
CVE-2020-24815 के लिए प्रूफ-ऑफ-कॉन्सेप्ट पायथन एक्सप्लॉइट, जो कुकी-आधारित सत्र हैंडलिंग और स्वचालित पेलोड डिलीवरी के साथ एक वेब एप्लिकेशन POST एंडपॉइंट को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।