CVE-2020-5811
Umbraco CMS <= 8.9.1 या वर्तमान संस्करण में पैकेज स्थापना के दौरान एक प्रमाणित पथ ट्रैवर्सल भेद्यता मौजूद है, जिसके परिणामस्वरूप Umbraco पैकेज स्थापित करते समय साइट होम और अपेक्षित पथों के बाहर मनमानी फ़ाइलें लिखी जा सकती हैं।
- प्रकाशित
- 30 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 31 अग॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Umbraco CMS <= 8.9.1 या वर्तमान संस्करण में पैकेज स्थापना के दौरान एक प्रमाणित पथ ट्रैवर्सल भेद्यता मौजूद है, जिसके परिणामस्वरूप Umbraco पैकेज स्थापित करते समय साइट होम और अपेक्षित पथों के बाहर मनमानी फ़ाइलें लिखी जा सकती हैं।
स्रोत
1- Umbraco CMS 8.9.1 - Directory Traversalएक्सप्लॉइट
BitTheByte · aspx · 31 अग॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।