CVE-2020-5014
IBM DataPower Gateway V10 और V2018, व्यवस्थापकीय विशेषाधिकारों वाले स्थानीय हमलावर को सर्वर-साइड रिक्वेस्ट फोर्जरी हमले का उपयोग करके सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं। IBM X-Force ID: 193247.
- प्रकाशित
- 8 मार्च 2021
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM DataPower Gateway V10 और V2018, व्यवस्थापकीय विशेषाधिकारों वाले स्थानीय हमलावर को सर्वर-साइड रिक्वेस्ट फोर्जरी हमले का उपयोग करके सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं। IBM X-Force ID: 193247.
स्रोत
1- datapower-redis-rce-exploitएक्सप्लॉइट
IBM Datapower Authenticated Redis RCE Exploit के लिए एक POC जो Test Message Function (CVE-2020-5014) का दुरुपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।