CVE-2020-24972
GnuPG के लिए Kleopatra घटक 3.1.12 (और 20.07.80) से पहले के संस्करण दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं, क्योंकि openpgp4fpr: URL कमांड-लाइन विकल्पों के सुरक्षित संचालन के बिना समर्थित...
- प्रकाशित
- 29 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GnuPG के लिए Kleopatra घटक 3.1.12 (और 20.07.80) से पहले के संस्करण दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं, क्योंकि openpgp4fpr: URL कमांड-लाइन विकल्पों के सुरक्षित संचालन के बिना समर्थित हैं। Qt platformpluginpath कमांड-लाइन विकल्प का उपयोग मनमाना DLL लोड करने के लिए किया जा सकता है।
स्रोत
1CVE-2020-24972 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।