CVE-2004-2425
Axis Network Camera 2.40 और उससे पहले, तथा Video Server 3.12 और उससे पहले, दूरस्थ हमलावरों को virtualinput.cgi के क्वेरी स्ट्रिंग में accent (`) तथा संभवतः अन्य शेल मेटाकैरेक्टर्स के माध्यम से मनमाने...
- प्रकाशित
- 18 अग॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अग॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Axis Network Camera 2.40 और उससे पहले, तथा Video Server 3.12 और उससे पहले, दूरस्थ हमलावरों को virtualinput.cgi के क्वेरी स्ट्रिंग में accent (`) तथा संभवतः अन्य शेल मेटाकैरेक्टर्स के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं।
स्रोत
1- Axis Network Camera 2.x And Video Server 1-3 - 'virtualinput.cgi' Arbitrary Command Executionएक्सप्लॉइट
bashis · cgi · 23 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।