CVE-2020-8810
Обнаружена проблема в Gurux GXDLMS Director до версии 8.5.1905.1301. При загрузке кодов OBIS не проверяется, что загруженные файлы действительно являются...
- Опубликовано
- 25 февр. 2020 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 4 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 80,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Обнаружена проблема в Gurux GXDLMS Director до версии 8.5.1905.1301. При загрузке кодов OBIS не проверяется, что загруженные файлы действительно являются кодами OBIS, а также отсутствует проверка на обход пути (path traversal). Это позволяет злоумышленнику, использующему CVE-2020-8809, отправлять исполняемые файлы и размещать их в каталоге автозапуска или помещать DLL-файлы в существующую установку GXDLMS Director (которые будут запущены при следующем выполнении GXDLMS Director). Это может быть использовано для достижения выполнения кода, даже если у пользователя не установлены какие-либо надстройки (add-ins).
Источники
1CVE-2020-8809 и CVE-2020-8810
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.