CVE-2020-5844
Pandora FMS v7.0 NG में index.php?sec=godmode/extensions&sec2=extensions/files_repo प्रमाणित व्यवस्थापकों को दुर्भावनापूर्ण PHP स्क्रिप्ट अपलोड करने और फ़ाइल स्थान के base64 डिकोडिंग के माध्यम से उन्हें...
- प्रकाशित
- 16 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pandora FMS v7.0 NG में index.php?sec=godmode/extensions&sec2=extensions/files_repo प्रमाणित व्यवस्थापकों को दुर्भावनापूर्ण PHP स्क्रिप्ट अपलोड करने और फ़ाइल स्थान के base64 डिकोडिंग के माध्यम से उन्हें निष्पादित करने की अनुमति देता है। यह v7.0NG.742_FIX_PERL2020 को प्रभावित करता है।
स्रोत
3- CVE-2020-5844एक्सप्लॉइट
PandoraFMS 7.0-NG 742 में प्रमाणित दूरस्थ कोड निष्पादन के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, व्यवस्थापक उपयोगकर्ताओं को दुर्भावनापूर्ण PHP अपलोड करने और रिवर्स शेल प्राप्त करने में सक्षम बनाता है।
- exploit-CVE-2020-5844एक्सप्लॉइट
CVE-2020-5844 (Pandora FMS v7.0NG.742) के लिए एक्सप्लॉइट - रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।