CVE-2020-25787
Tiny Tiny RSS (उर्फ tt-rss) के 2020-09-16 से पहले के संस्करण में एक समस्या खोजी गई थी। यह अनुरोध करने से पहले सभी URLs को सत्यापित नहीं करता है।
- प्रकाशित
- 19 सित॰ 2020
- अद्यतन
- 23 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tiny Tiny RSS (उर्फ tt-rss) के 2020-09-16 से पहले के संस्करण में एक समस्या खोजी गई थी। यह अनुरोध करने से पहले सभी URLs को सत्यापित नहीं करता है।
स्रोत
1- Tiny Tiny RSS - Remote Code Executionएक्सप्लॉइट
Daniel Neagaru · php · 2 मार्च 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।