CVE-2020-7384
Rapid7 Metasploit में क्लाइंट-साइड कमांड इंजेक्शन
- प्रकाशित
- 29 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 28 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rapid7 का Metasploit msfvenom फ्रेमवर्क APK फाइलों को इस तरह से संभालता है जो एक दुर्भावनापूर्ण उपयोगकर्ता को ऐसी फाइल तैयार करने और प्रकाशित करने की अनुमति देता है जो पीड़ित की मशीन पर मनमाने कमांड निष्पादित कर सके।
स्रोत
3- CVE-2020-7384एक्सप्लॉइट
# CVE-2020-7384 के लिए Bash एक्सप्लॉइट स्क्रिप्ट, जो Apache NiFi में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जिसमें बेहतर उपयोगिता और जीवन-गुणवत्ता संवर्द्धन शामिल हैं।
- CVE-2020-7384एक्सप्लॉइट
CVE-2020-7384
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।