CVE-2020-8495
Kronos Web Time and Attendance (webTA) 3.8.x और 4.0 से पहले के बाद के 3.x संस्करणों में, com.threeis.webta.H491delegate सर्वलेट Timekeeper या Supervisor विशेषाधिकार वाले किसी हमलावर...
- प्रकाशित
- 30 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kronos Web Time and Attendance (webTA) 3.8.x और 4.0 से पहले के बाद के 3.x संस्करणों में, com.threeis.webta.H491delegate सर्वलेट Timekeeper या Supervisor विशेषाधिकार वाले किसी हमलावर को delegate, delegateRole, और delegatorUserId पैरामीटरों के माध्यम से एप्लिकेशन के भीतर अनधिकृत प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1nxkennedy · java · 5 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।