CVE-2020-13925
Semelhante ao CVE-2020-1956, o Kylin possui mais uma API RESTful que concatena as entradas da API em comandos do SO e os executa no servidor; enquanto a API...
- Publicado
- 14 de jul. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Semelhante ao CVE-2020-1956, o Kylin possui mais uma API RESTful que concatena as entradas da API em comandos do SO e os executa no servidor; enquanto a API relatada não possui a validação de entrada necessária, o que permite que os atacantes executem comandos do SO remotamente. Usuários de todas as versões anteriores após a 2.3 devem atualizar para a 3.1.0.
Fontes
1Exploit de prova de conceito para CVE-2020-13925, uma vulnerabilidade de injeção de comandos na API de diagnóstico do Apache Kylin, permitindo execução remota de código por meio de nomes de projeto manipulados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.