CVE-2020-9047
exacqVision सॉफ़्टवेयर - क्रिप्टोग्राफ़िक हस्ताक्षर का अनुचित सत्यापन
- प्रकाशित
- 26 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- jci
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता मौजूद है जो exacqVision Web Service संस्करण 20.06.3.0 और उससे पहले के संस्करणों तथा exacqVision Enterprise Manager संस्करण 20.06.4.0 और उससे पहले के संस्करणों को चलाने वाले सिस्टम पर अनधिकृत कोड या ऑपरेटिंग सिस्टम कमांड के निष्पादन की अनुमति दे सकती है। प्रशासनिक विशेषाधिकारों वाला एक हमलावर संभावित रूप से एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल डाउनलोड और चला सकता है, जो सिस्टम पर OS कमांड इंजेक्शन की अनुमति दे सकता है।
स्रोत
1- CVE-2020-9047एक्सप्लॉइट
# CVE-2020-9047 के लिए Python एक्सप्लॉइट जो exacqVision वेब सेवा को लक्षित करता है। Windows/Linux पेलोड डिलीवरी, रिमोट कमांड निष्पादन, और CHECK मोड के माध्यम से भेद्यता फिंगरप्रिंटिंग का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।