CVE-2020-10560
Foi descoberto um problema no Open Source Social Network (OSSN) até a versão 5.3. Um caminho de arquivo controlado pelo usuário com uma função rand()...
- Publicado
- 30 de mar. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 89,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no Open Source Social Network (OSSN) até a versão 5.3. Um caminho de arquivo controlado pelo usuário com uma função rand() criptograficamente fraca pode ser usado para ler qualquer arquivo com as permissões do servidor web. Isso pode levar a um comprometimento adicional. O invasor deve conduzir um ataque de força bruta contra o SiteKey para inserir em uma URL elaborada para components/OssnComments/ossn_com.php e/ou libraries/ossn.lib.upgrade.php.
Fontes
2- CVE-2020-10560-Key-RecoveryExploit
Exploit de prova de conceito que recupera a site_key para OSSN 5.3 e versões superiores, explorando a vulnerabilidade de leitura arbitrária de arquivos CVE-2020-10560.
- CVE-2020-10560Exploit
# Ambiente de laboratório baseado em Docker e scripts de prova de conceito para explorar a CVE-2020-10560, uma vulnerabilidade de leitura arbitrária de arquivos no OSSN. Inclui código de exploração em PHP e Python.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.