CVE-2009-2936
वार्निश (Varnish) के 2.1.0 से पहले के संस्करणों में रिवर्स प्रॉक्सी सर्वर की मास्टर प्रक्रिया में कमांड लाइन इंटरफ़ेस (जिसे सर्वर CLI या प्रशासन इंटरफ़ेस भी कहा जाता है) TCP पोर्ट के माध्यम से प्राप्त कमांडों के लिए प्रमाणीकरण की आवश्यकता नहीं...
- प्रकाशित
- 5 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वार्निश (Varnish) के 2.1.0 से पहले के संस्करणों में रिवर्स प्रॉक्सी सर्वर की मास्टर प्रक्रिया में कमांड लाइन इंटरफ़ेस (जिसे सर्वर CLI या प्रशासन इंटरफ़ेस भी कहा जाता है) TCP पोर्ट के माध्यम से प्राप्त कमांडों के लिए प्रमाणीकरण की आवश्यकता नहीं रखता है, जिससे दूरस्थ हमलावर निम्न कार्य कर सकते हैं: (1) vcl.inline निर्देश के माध्यम से मनमाना कोड निष्पादित करना, जो इनलाइन C कोड युक्त VCL कॉन्फ़िगरेशन फ़ाइल प्रदान करता है; (2) param.set, stop, और start निर्देशों के माध्यम से मास्टर प्रक्रिया के स्वामित्व को बदलना; (3) vcl.load निर्देश के माध्यम से किसी मनमानी फ़ाइल की प्रारंभिक पंक्ति को पढ़ना; या (4) क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले करना, जो पीड़ित के भरोसेमंद नेटवर्क पर स्थित होने और निर्देशों के अनुचित इनपुट सत्यापन का लाभ उठाते हैं। नोट: विक्रेता इस रिपोर्ट से असहमत है, उसका कहना है कि यह "मौलिक रूप से गलत और निरर्थक" है।
स्रोत
1Patrick Webster · linux · 19 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।