CVE-2020-8810
È stato scoperto un problema in Gurux GXDLMS Director fino alla versione 8.5.1905.1301. Durante il download dei codici OBIS, non viene verificato che i file...
- Pubblicato
- 25 feb 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 80,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in Gurux GXDLMS Director fino alla versione 8.5.1905.1301. Durante il download dei codici OBIS, non viene verificato che i file scaricati siano effettivamente codici OBIS e non viene controllato il path traversal. Ciò consente all'attaccante che sfrutta CVE-2020-8809 di inviare file eseguibili e collocarli in una directory di avvio automatico, oppure di inserire DLL all'interno dell'installazione esistente di GXDLMS Director (eseguiti alla successiva esecuzione di GXDLMS Director). Questo può essere utilizzato per ottenere l'esecuzione di codice anche se l'utente non ha installato alcun componente aggiuntivo.
Fonti
1CVE-2020-8809 e CVE-2020-8810
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.