CVE-2020-24916
Yaws वेब सर्वर के CGI कार्यान्वयन में OS कमांड इंजेक्शन भेद्यता Yaws वेब सर्वर के संस्करण 1.81 से 2.0.7 में CGI कार्यान्वयन OS कमांड इंजेक्शन के प्रति संवेदनशील है।
- प्रकाशित
- 9 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Yaws वेब सर्वर के CGI कार्यान्वयन में OS कमांड इंजेक्शन भेद्यता Yaws वेब सर्वर के संस्करण 1.81 से 2.0.7 में CGI कार्यान्वयन OS कमांड इंजेक्शन के प्रति संवेदनशील है।
स्रोत
1Yaws वेब सर्वर OS कमांड इंजेक्शन POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।