CVE-2020-29134
TOTVS Fluig प्लेटफ़ॉर्म "file = .. /" पैरामीटर के माध्यम से base64 में एन्कोडेड पाथ ट्रैवर्सल की अनुमति देता है। यह सभी संस्करणों Fluig Lake 1.7.0, Fluig 1.6.5 और Fluig 1.6.4 को प्रभावित करता है।
- प्रकाशित
- 5 मार्च 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TOTVS Fluig प्लेटफ़ॉर्म "file = .. /" पैरामीटर के माध्यम से base64 में एन्कोडेड पाथ ट्रैवर्सल की अनुमति देता है। यह सभी संस्करणों Fluig Lake 1.7.0, Fluig 1.6.5 और Fluig 1.6.4 को प्रभावित करता है।
स्रोत
1- CVE-2020-29134एक्सप्लॉइट
शोषण CVE-2020-29134 - TOTVS Fluig प्लेटफ़ॉर्म - पथ ट्रैवर्सल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।