CVE-2020-25134
Observium Professional, Enterprise & Community 20.8.10631 में एक समस्या खोजी गई है। यह डायरेक्टरी ट्रैवर्सल और लोकल फाइल इन्क्लूज़न के प्रति संवेदनशील है, क्योंकि inc.php एक्सटेंशन वाली किसी भी फाइल को लोड...
- प्रकाशित
- 25 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Observium Professional, Enterprise & Community 20.8.10631 में एक समस्या खोजी गई है। यह डायरेक्टरी ट्रैवर्सल और लोकल फाइल इन्क्लूज़न के प्रति संवेदनशील है, क्योंकि inc.php एक्सटेंशन वाली किसी भी फाइल को लोड करने की असीमित संभावना मौजूद है। अन्य फाइलों का इन्क्लूज़न (हालांकि उल्लिखित एक्सटेंशन तक सीमित) रिमोट कोड एक्ज़ीक्यूशन की ओर ले जा सकता है। यह /settings/?format=../ URI के माध्यम से pages/settings.inc.php पर हो सकता है।
स्रोत
1- CVE-2020-25134एक्सप्लॉइट
CVE-2020-25134 settings/format में प्रमाणीकृत स्थानीय फ़ाइल समावेशन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।