CVE-2020-4450
IBM WebSphere Application Server 8.5 और 9.0 (पारंपरिक) में दूरस्थ कोड निष्पादन भेद्यता IBM WebSphere Application Server 8.5 और 9.0 (पारंपरिक) किसी दूरस्थ हमलावर को विशेष रूप से तैयार किए गए...
- प्रकाशित
- 5 जून 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# IBM WebSphere Application Server 8.5 और 9.0 (पारंपरिक) में दूरस्थ कोड निष्पादन भेद्यता IBM WebSphere Application Server 8.5 और 9.0 (पारंपरिक) किसी दूरस्थ हमलावर को विशेष रूप से तैयार किए गए क्रमबद्ध ऑब्जेक्ट्स (serialized objects) के अनुक्रम के माध्यम से सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकता है। IBM X-Force ID: 181231।
स्रोत
2- WebSphere-WSIF-gadgetएक्सप्लॉइट
CVE-2020-4464 / CVE-2020-4450
Go-आधारित शोषण कार्यान्वयन CVE-2020-4464 और CVE-2020-4450 के लिए, जो इन विशिष्ट कमजोरियों को प्रदर्शित करने और परीक्षण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।