CVE-2020-25540
ThinkAdmin v6 एक directory traversal भेद्यता से प्रभावित है। एक अनधिकृत हमलावर GET request encode पैरामीटर के माध्यम से रिमोट सर्वर पर मनमानी फ़ाइल पढ़ सकता है।
- प्रकाशित
- 14 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ThinkAdmin v6 एक directory traversal भेद्यता से प्रभावित है। एक अनधिकृत हमलावर GET request encode पैरामीटर के माध्यम से रिमोट सर्वर पर मनमानी फ़ाइल पढ़ सकता है।
स्रोत
5- cve-2020-25540एक्सप्लॉइट
ThinkAdmin CVE-2020-25540 के लिए Python एक्सप्लॉइट, जो एक ही URL आर्गुमेंट के माध्यम से अनधिकृत डायरेक्टरी ट्रैवर्सल और मनमानी फ़ाइल पढ़ने की अनुमति देता है।
ThinkAdmin CVE-2020-25540 POC
ThinkAdmin CVE-2020-25540 poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।