CVE-2020-7378
重大公開済み
CRIXP OpenCRX 未検証のパスワード変更
- 公開済み
- 2020/11/24
- 更新済み
- 2024/09/16
- CNA の割り当て
- rapid7
- 観察された証拠
- 2026/08/08
プライマリ CVSS
9.1/ 10重大
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N2.6%
低 · 今後 30 日間
- パーセンタイル
- 84.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
CRIXP OpenCRX バージョン 4.30 および 5.0-20200717 以前には、未検証のパスワード変更の脆弱性が存在します。影響を受ける OpenCRX インスタンスに接続できる攻撃者は、admin-Standard を含む任意のユーザーのパスワードを、任意の選択した値に変更できます。この問題は、2020年9月4日にリリースされたバージョン 5.0-20200904 で解決されました。
ソース
2- CVE-2020-7378エクスプロイト
CVE-2020-7378 の概念実証エクスプロイト。予測可能なパスワードリセットトークン生成とブラインドXXEを連鎖させ、OpenCRXで管理者アクセスを取得し、サーバーファイルを外部に流出させます。
- openCRX-CVE-2020-7378エクスプロイト
OpenCRX のパスワードリセットの脆弱性(CVE-2020-7378)を悪用します。また、スクリプトによって作成されたすべてのパスワードリセットメールを削除することでステルス性を維持します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。