CVE-2020-8947
Artica Pandora FMS 7.0 में functions_netflow.php दूरस्थ हमलावरों को index.php?operation/netflow/nf_live_view के ip_dst, dst_port, या src_port पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से...
- प्रकाशित
- 12 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Artica Pandora FMS 7.0 में functions_netflow.php दूरस्थ हमलावरों को index.php?operation/netflow/nf_live_view के ip_dst, dst_port, या src_port पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाना OS कमांड निष्पादित करने की अनुमति देता है, यह CVE-2019-20224 से भिन्न भेद्यता है।
स्रोत
1Engin Demirbilek · php · 13 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।