CVE-2020-4464
IBM WebSphere Application Server 7.0, 8.0, 8.5, और 9.0 पारंपरिक संस्करण IBM WebSphere Application Server 7.0, 8.0, 8.5, और 9.0 पारंपरिक संस्करण किसी दूरस्थ हमलावर को SOAP कनेक्टर...
- प्रकाशित
- 17 जुल॰ 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# IBM WebSphere Application Server 7.0, 8.0, 8.5, और 9.0 पारंपरिक संस्करण IBM WebSphere Application Server 7.0, 8.0, 8.5, और 9.0 पारंपरिक संस्करण किसी दूरस्थ हमलावर को SOAP कनेक्टर पर विशेष रूप से तैयार किए गए क्रमबद्ध ऑब्जेक्ट्स के अनुक्रम के माध्यम से सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं। IBM X-Force ID: 181489।
स्रोत
2- WebSphere-WSIF-gadgetएक्सप्लॉइट
CVE-2020-4464 / CVE-2020-4450
Go-आधारित शोषण कार्यान्वयन CVE-2020-4464 और CVE-2020-4450 के लिए, जो इन विशिष्ट कमजोरियों को प्रदर्शित करने और परीक्षण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।