CVE-2020-35847
Agentejo Cockpit 0.11.2 से पहले का संस्करण, Controller/Auth.php resetpassword फ़ंक्शन के माध्यम से NoSQL इंजेक्शन की अनुमति देता है।
- प्रकाशित
- 30 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Agentejo Cockpit 0.11.2 से पहले का संस्करण, Controller/Auth.php resetpassword फ़ंक्शन के माध्यम से NoSQL इंजेक्शन की अनुमति देता है।
स्रोत
2- CVE-2020-35847_CVE-2020-35848एक्सप्लॉइट
CVE-2020-35847, CVE-2020-35848: खाता अधिग्रहण
Brian Ombongi · multiple · 10 अग॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।