CVE-2020-8810
Foi descoberto um problema no Gurux GXDLMS Director até a versão 8.5.1905.1301. Ao baixar códigos OBIS, ele não verifica se os arquivos baixados são...
- Publicado
- 25 de fev. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 80,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no Gurux GXDLMS Director até a versão 8.5.1905.1301. Ao baixar códigos OBIS, ele não verifica se os arquivos baixados são realmente códigos OBIS e não verifica path traversal. Isso permite que o atacante que explora o CVE-2020-8809 envie arquivos executáveis e os coloque em um diretório de execução automática, ou coloque DLLs dentro da instalação existente do GXDLMS Director (executadas na próxima execução do GXDLMS Director). Isso pode ser usado para obter execução de código mesmo que o usuário não tenha nenhum add-in instalado.
Fontes
1CVE-2020-8809 e CVE-2020-8810
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.