CVE-2020-35729
KLog Server 2.4.1, actions/authenticate.php user पैरामीटर में शेल मेटाकैरेक्टर्स के माध्यम से OS कमांड इंजेक्शन की अनुमति देता है।
- प्रकाशित
- 27 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KLog Server 2.4.1, actions/authenticate.php user पैरामीटर में शेल मेटाकैरेक्टर्स के माध्यम से OS कमांड इंजेक्शन की अनुमति देता है।
स्रोत
3- CVE-2020-35729एक्सप्लॉइट
CVE-2020-35729
B3KC4T · php · 5 जन॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।