CVE-2020-8809
高已发布
Gurux GXDLMS Director 8.5.1905.1301 之前的版本通过未加密的 HTTP 连接下载加载项和 OBIS 代码的更新。中间人攻击者可以通过修改 gurux.fi/obis/files.xml 和 gurux.fi/updates/updates.xml...
- 已发布
- 2020年2月25日
- 已更新
- 2024年8月4日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月4日
初级CVSS
8.1/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H1.0%
低 · 未来 30 天
- 百分位
- 61.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Gurux GXDLMS Director 8.5.1905.1301 之前的版本通过未加密的 HTTP 连接下载加载项和 OBIS 代码的更新。中间人攻击者可以通过修改 gurux.fi/obis/files.xml 和 gurux.fi/updates/updates.xml 的内容,提示用户下载更新。随后,攻击者可以修改所下载文件的内容。对于加载项(如果用户正在使用这些加载项),这将导致代码执行。对于 OBIS 代码(用户始终会使用这些代码,因为与电能表通信时需要它们),当与 CVE-2020-8810 结合利用时,这可能导致代码执行。
来源
1CVE-2020-8809 和 CVE-2020-8810
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。