CVE-2020-8655
EyesOfNetwork अनुचित विशेषाधिकार प्रबंधन भेद्यता
- प्रकाशित
- 6 फ़र॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
EyesOfNetwork 5.3 में एक समस्या खोजी गई। sudoers कॉन्फ़िगरेशन एक विशेषाधिकार वृद्धि (privilege escalation) भेद्यता से ग्रस्त है, जो apache उपयोगकर्ता को nmap 7 के लिए तैयार की गई NSE स्क्रिप्ट के माध्यम से root के रूप में मनमाने कमांड चलाने की अनुमति देता है।
स्रोत
2Clément Billac · php · 7 फ़र॰ 2020
Metasploit · multiple · 5 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।