CVE-2020-7799
FusionAuth 1.11.0 से पहले एक समस्या खोजी गई थी। एक प्रमाणित उपयोगकर्ता, जिसे ईमेल टेम्पलेट (Home -> Settings -> Email Templates) या थीम (Home -> Settings -> Themes) संपादित करने की अनुमति...
- प्रकाशित
- 28 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FusionAuth 1.11.0 से पहले एक समस्या खोजी गई थी। एक प्रमाणित उपयोगकर्ता, जिसे ईमेल टेम्पलेट (Home -> Settings -> Email Templates) या थीम (Home -> Settings -> Themes) संपादित करने की अनुमति है, कस्टम टेम्पलेट्स को संसाधित करने वाले Apache FreeMarker इंजन में freemarker.template.utility.Execute का दुरुपयोग करके अंतर्निहित ऑपरेटिंग सिस्टम पर कमांड निष्पादित कर सकता है।
स्रोत
2- CVE-2020-7799एक्सप्लॉइट
CVE-2020-7799 के लिए बैच डिटेक्शन और एक्स्प्लॉइटेशन स्क्रिप्ट। एक टेक्स्ट फ़ाइल से URL पढ़ता है और प्रत्येक लक्ष्य के विरुद्ध Python-आधारित एक्स्प्लॉइट चलाता है।
- cve-2020-7799स्कैनर
批量检测cve-2020-7799
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।