CVE-2020-5377
Dell EMC OpenManage Server Administrator (OMSA) संस्करण 9.4 और उससे पहले के संस्करणों में कई पाथ ट्रैवर्सल (path traversal) कमजोरियाँ मौजूद हैं। एक अनप्रमाणित दूरस्थ हमलावर डायरेक्टरी ट्रैवर्सल वर्ण अनुक्रमों...
- प्रकाशित
- 28 जुल॰ 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 7 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dell EMC OpenManage Server Administrator (OMSA) संस्करण 9.4 और उससे पहले के संस्करणों में कई पाथ ट्रैवर्सल (path traversal) कमजोरियाँ मौजूद हैं। एक अनप्रमाणित दूरस्थ हमलावर डायरेक्टरी ट्रैवर्सल वर्ण अनुक्रमों वाला एक क्राफ्टेड Web API अनुरोध भेजकर इन कमजोरियों का संभावित रूप से शोषण कर सकता है, जिससे समझौता किए गए प्रबंधन स्टेशन पर फ़ाइल सिस्टम तक पहुँच प्राप्त की जा सकती है।
स्रोत
4- CVE-2020-5377एक्सप्लॉइट
# CVE-2020-5377 के लिए Python एक्सप्लॉइट स्क्रिप्ट जो Dell OpenManage Server Administrator फ़ाइल रीड भेद्यता को लक्षित करती है। तैयार किए गए HTTP अनुरोधों के माध्यम से रिमोट फ़ाइल प्रकटीकरण सक्षम करता है।
- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
- AFR-in-OMSAPoC
Dell OpenManage Server Administrator (OMSA) में मनमानी फ़ाइल पढ़ने की कमज़ोरियों का सत्यापन - CVE-2016-4004, CVE-2021-21514 और CVE-2020-5377
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।