CVE-2020-11579
Проблема была обнаружена в Chadha PHPKB 9.0 Enterprise Edition. installer/test-connection.php (часть процесса установки) позволяет удалённому...
- Опубликовано
- 3 сент. 2020 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NСредний · следующие 30 дней
- Процентиль
- 98,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема была обнаружена в Chadha PHPKB 9.0 Enterprise Edition. installer/test-connection.php (часть процесса установки) позволяет удалённому неаутентифицированному злоумышленнику раскрывать локальные файлы на хостах, работающих на PHP до версии 7.2.16, или на хостах, где включена опция MySQL ALLOW LOCAL DATA INFILE.
Источники
1- CVE-2020-11579Эксплойт
Эксплойт-код для CVE-2020-11579, раскрытие произвольных файлов через клиент MySQL в PHPKB
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.