CVE-2020-24815
MicroStrategy 10.4, 2019 Update 6 이전 버전 및 2020 Update 2 이전 버전의 PDF 생성에 영향을 미치는 서버 측 요청 위조(SSRF) 취약점으로, 인증된 사용자가 dossier/dashboard 문서에 포함된 HTML 컨테이너를 통해 내부...
- 게시됨
- 2020. 11. 24.
- 업데이트됨
- 2026. 7. 9.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 77.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
MicroStrategy 10.4, 2019 Update 6 이전 버전 및 2020 Update 2 이전 버전의 PDF 생성에 영향을 미치는 서버 측 요청 위조(SSRF) 취약점으로, 인증된 사용자가 dossier/dashboard 문서에 포함된 HTML 컨테이너를 통해 내부 네트워크 리소스의 콘텐츠에 접근하거나 로컬 시스템에서 파일을 유출할 수 있습니다. 참고: 10.4의 경우 해당 버전이 2020년 12월 31일에 수명 종료(EOL)에 도달하므로 수정 사항이 릴리스되지 않습니다.
소스
1쿠키 기반 세션 처리 및 자동화된 페이로드 전달을 통해 웹 애플리케이션 POST 엔드포인트를 대상으로 하는 CVE-2020-24815에 대한 Python 개념 증명 익스플로잇입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.