CVE-2020-8654
EyesOfNetwork 5.3 में एक समस्या पाई गई। पर्याप्त विशेषाधिकारों वाला एक प्रमाणित वेब उपयोगकर्ता AutoDiscovery मॉड्यूल का दुरुपयोग करके /module/module_frame/index.php autodiscovery.php target फ़ील्ड के...
- प्रकाशित
- 6 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EyesOfNetwork 5.3 में एक समस्या पाई गई। पर्याप्त विशेषाधिकारों वाला एक प्रमाणित वेब उपयोगकर्ता AutoDiscovery मॉड्यूल का दुरुपयोग करके /module/module_frame/index.php autodiscovery.php target फ़ील्ड के माध्यम से मनमाने OS कमांड चला सकता है।
स्रोत
2Clément Billac · php · 7 फ़र॰ 2020
Metasploit · multiple · 5 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।