CVE-2020-8810
Gurux GXDLMS Director 8.5.1905.1301 तक के संस्करण में एक समस्या पाई गई। OBIS कोड डाउनलोड करते समय, यह सत्यापित नहीं करता है कि डाउनलोड की गई फ़ाइलें वास्तविक OBIS कोड हैं और यह पाथ ट्रैवर्सल की जाँच भी...
- प्रकाशित
- 25 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gurux GXDLMS Director 8.5.1905.1301 तक के संस्करण में एक समस्या पाई गई। OBIS कोड डाउनलोड करते समय, यह सत्यापित नहीं करता है कि डाउनलोड की गई फ़ाइलें वास्तविक OBIS कोड हैं और यह पाथ ट्रैवर्सल की जाँच भी नहीं करता है। यह CVE-2020-8809 का शोषण करने वाले हमलावर को निष्पादन योग्य फ़ाइलें भेजने और उन्हें ऑटोरन निर्देशिका में रखने, या मौजूदा GXDLMS Director इंस्टॉलेशन के अंदर DLL रखने की अनुमति देता है (जो GXDLMS Director के अगले निष्पादन पर चलती हैं)। इसका उपयोग कोड निष्पादन प्राप्त करने के लिए किया जा सकता है, भले ही उपयोगकर्ता के पास कोई ऐड-इन स्थापित न हो।
स्रोत
1CVE-2020-8809 और CVE-2020-8810
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।