CVE-2020-29607
Una vulnerabilità di bypass delle restrizioni di caricamento file in Pluck CMS precedente alla versione 4.7.13 consente a un utente con privilegi di...
- Pubblicato
- 16 dic 2020
- Aggiornato
- 16 apr 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 26 mag 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di bypass delle restrizioni di caricamento file in Pluck CMS precedente alla versione 4.7.13 consente a un utente con privilegi di amministratore di ottenere accesso all'host tramite la funzionalità "manage files", che può comportare l'esecuzione remota di codice.
Fonti
7- CVE-2020-29607Exploit
Exploit per CVE-2020-29607
- CVE-2020-29607Exploit
Una vulnerabilità di bypass delle restrizioni di caricamento dei file in Pluck CMS precedente alla versione 4.7.13 consente a un utente con privilegi di amministratore di ottenere accesso all'host tramite la funzionalità "gestione file", che può comportare l'esecuzione di codice remoto.
- CVE-2020-29607Exploit
Exploit in Python per CVE-2020-29607 che bypassa le restrizioni di upload di file in Pluck CMS per caricare una webshell PHP, consentendo l'esecuzione remota di comandi sul server di destinazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.