CVE-2020-24881
SSRF osTicket 1.14.3 से पहले के संस्करणों में मौजूद है, जहाँ एक हमलावर सर्वर पर दुर्भावनापूर्ण फ़ाइल जोड़ सकता है या पोर्ट स्कैनिंग कर सकता है।
- प्रकाशित
- 2 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SSRF osTicket 1.14.3 से पहले के संस्करणों में मौजूद है, जहाँ एक हमलावर सर्वर पर दुर्भावनापूर्ण फ़ाइल जोड़ सकता है या पोर्ट स्कैनिंग कर सकता है।
स्रोत
1- osTicket 1.14.2 - SSRFएक्सप्लॉइट
Talat Mehmood · php · 19 जन॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।