CVE-2018-5782
توجد ثغرة في مكوّن المؤتمرات في Mitel Connect ONSITE، الإصدارات R1711-PREM وما قبلها، وMitel ST 14.2، الإصدار GA28 وما قبله، قد تسمح لمهاجم غير مصادَق بحقن...
- تم النشر
- 14/03/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/01/2019
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة في مكوّن المؤتمرات في Mitel Connect ONSITE، الإصدارات R1711-PREM وما قبلها، وMitel ST 14.2، الإصدار GA28 وما قبله، قد تسمح لمهاجم غير مصادَق بحقن كود PHP عبر طلبات مُصمَّمة خصيصًا لصفحة vsethost.php. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ كود PHP عشوائي في سياق التطبيق.
المصادر
1twosevenzero · php · 16/01/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.