
Exploit de preuve de concept pour CVE-2020-24032 : injection de commandes OS dans les appliances virtuelles XoruX LPAR2RRD et STOR2RRD 2.70 via des métacaractères de shell dans le paramètre timezone.
[Description suggérée]
tz.pl sur les appliances virtuelles XoruX LPAR2RRD et STOR2RRD 2.70 permet une injection de commande OS via cmd=set&tz= en utilisant des métacaractères shell dans un fuseau horaire.
[Type de vulnérabilité Autre]
Injection de commande OS
[Vendeur du produit]
XoruX s.r.o.
[Base de code produit affecté]
LPAR2RRD et STOR2RRD Appliance virtuelle version - 2.70
[Type d'attaque]
À distance
[Impact Exécution de code]
true
[Le vendeur a-t-il confirmé ou reconnu la vulnérabilité ?]
true
[Référence]
https://www.stor2rrd.com/download.php https://pastebin.com/G8981Fj8
[Découvreur]
Vsevolod Shamov (Jet Infosystems (jet.su), Moscow, Russia)