CVE-2020-26525
Damstra Smart Asset 2020.7 में API/api/Asset originator पैरामीटर के माध्यम से SQL injection भेद्यता मौजूद है। यह डेटाबेस और सर्वर को तीसरे पक्ष के DNS सर्वरों से दूरस्थ कनेक्शन शुरू करने के लिए बाध्य करने...
- प्रकाशित
- 2 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Damstra Smart Asset 2020.7 में API/api/Asset originator पैरामीटर के माध्यम से SQL injection भेद्यता मौजूद है। यह डेटाबेस और सर्वर को तीसरे पक्ष के DNS सर्वरों से दूरस्थ कनेक्शन शुरू करने के लिए बाध्य करने की अनुमति देता है।
स्रोत
1Damstra Smart Asset 2020.7 में API/api/Asset originator पैरामीटर के माध्यम से SQL इंजेक्शन है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।