CVE-2020-8004
STMicroelectronics STM32F1 डिवाइसों में गलत एक्सेस नियंत्रण (Incorrect Access Control) है।
- प्रकाशित
- 6 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
STMicroelectronics STM32F1 डिवाइसों में गलत एक्सेस नियंत्रण (Incorrect Access Control) है।
स्रोत
1- CVE-2020-8004एक्सप्लॉइट
STM32F1 माइक्रोकंट्रोलरों को लक्षित करने वाले CVE-2020-8004 के लिए एक्सप्लॉइट टूल, जो OpenOCD और Python स्क्रिप्ट के माध्यम से फर्मवेयर निष्कर्षण को सक्षम करके रीडआउट सुरक्षा को बायपास करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।