CVE-2020-8816
Pi-Hole AdminLTE रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 29 मई 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Pi-hole Web v4.3.2 (उर्फ AdminLTE) विशेषाधिकार प्राप्त डैशबोर्ड उपयोगकर्ताओं को एक क्राफ्टेड DHCP स्टैटिक लीज़ के माध्यम से रिमोट कोड निष्पादन (Remote Code Execution) की अनुमति देता है।
स्रोत
5- CVE-2020-8816एक्सप्लॉइट
CVE-2020-8816, Pi-hole पर एक रिमोट कोड निष्पादन भेद्यता, का शोषण करने के लिए एक Python स्क्रिप्ट
- CVE-2020-8816एक्सप्लॉइट
Pi-hole प्रमाणित दूरस्थ कोड निष्पादन संस्करण >= 4.3.2
CVE-2020-8816 के लिए एक PoC जो $PATH का नहीं बल्कि $PWD और globbing का उपयोग करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।