CVE-2020-25820
BigBlueButton 2.2.7 से पहले के संस्करणों में, दूरस्थ प्रमाणित उपयोगकर्ता अपलोड किए गए Office दस्तावेज़ में ODF xlink फ़ील्ड में विशेष रूप से तैयार किए गए URL के माध्यम से स्थानीय फ़ाइलें पढ़ सकते हैं और SSRF हमले कर...
- प्रकाशित
- 21 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BigBlueButton 2.2.7 से पहले के संस्करणों में, दूरस्थ प्रमाणित उपयोगकर्ता अपलोड किए गए Office दस्तावेज़ में ODF xlink फ़ील्ड में विशेष रूप से तैयार किए गए URL के माध्यम से स्थानीय फ़ाइलें पढ़ सकते हैं और SSRF हमले कर सकते हैं।
स्रोत
1RedTeam Pentesting GmbH · multiple · 18 नव॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।