← volver
CVE-2020-11108

CVE-2020-11108

62Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 78%
de la publicación al arma0 días
Publicada en NVD11 may
1ª PoC4 abr
metasploit10 may
probabilidad de explotación
78%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
9 exploit(s) público(s)
The Gravity updater in Pi-hole through 4.4 allows an authenticated adversary to upload arbitrary files. This can be abused for Remote Code Execution by writing to a PHP file in the web directory. (Also, it can be used in conjunction with the sudo rule for the www-data user to escalate privileges to root.) The code error is in gravity_DownloadBlocklistFromUrl in gravity.sh.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.