CVE-2020-8813
graph_realtime.php, Cacti 1.2.8 में, दूरस्थ हमलावरों को कुकी में शेल मेटाकैरेक्टर के माध्यम से मनमाने OS कमांड निष्पादित करने की अनुमति देता है, यदि किसी अतिथि उपयोगकर्ता के पास ग्राफ़ रीयल-टाइम विशेषाधिकार है।
- प्रकाशित
- 22 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
graph_realtime.php, Cacti 1.2.8 में, दूरस्थ हमलावरों को कुकी में शेल मेटाकैरेक्टर के माध्यम से मनमाने OS कमांड निष्पादित करने की अनुमति देता है, यदि किसी अतिथि उपयोगकर्ता के पास ग्राफ़ रीयल-टाइम विशेषाधिकार है।
स्रोत
6- Cacti-CVE-2020-8813एक्सप्लॉइट
# Cacti CVE-2020-8813 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट यह स्क्रिप्ट Cacti CVE-2020-8813 को लक्षित करती है, जो तैयार किए गए HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है।
- CVE-2020-8813एक्सप्लॉइट
Cacti v1.2.8 बिना प्रमाणीकरण के रिमोट कोड निष्पादन
- CVE-2020-8813एक्सप्लॉइट
Cacti v1.2.8 रिमोट कोड निष्पादन CVE-2020-8813 के लिए आधिकारिक शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।