CVE-2020-29007
MediaWiki के लिए Score एक्सटेंशन 0.3.0 तक में GNU LilyPond निष्पादन योग्य के अनुचित सैंडबॉक्सिंग के कारण रिमोट कोड निष्पादन भेद्यता है। यह किसी भी उपयोगकर्ता को, जिसके पास लेख संपादित करने की क्षमता है (संभावित रूप से...
- प्रकाशित
- 15 अप्रैल 2023
- अद्यतन
- 6 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MediaWiki के लिए Score एक्सटेंशन 0.3.0 तक में GNU LilyPond निष्पादन योग्य के अनुचित सैंडबॉक्सिंग के कारण रिमोट कोड निष्पादन भेद्यता है। यह किसी भी उपयोगकर्ता को, जिसके पास लेख संपादित करने की क्षमता है (संभावित रूप से अप्रमाणित अनाम उपयोगकर्ताओं सहित), दुर्भावनापूर्ण कोड युक्त संगीत स्कोर उत्पन्न करने के लिए क्राफ्ट किए गए {{Image डेटा का उपयोग करके मनमाना Scheme या शेल कोड निष्पादित करने की अनुमति देता है।
स्रोत
1मीडियाविकी स्कोर में रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।