CVE-2010-2892
LANDesk Management Gateway 4.0 से 4.0-1.48 और 4.2 से 4.2-1.8 तक में gsb/drivers.php, दूरस्थ प्रमाणित व्यवस्थापकों को DRIVES पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति...
- प्रकाशित
- 15 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LANDesk Management Gateway 4.0 से 4.0-1.48 और 4.2 से 4.2-1.8 तक में gsb/drivers.php, दूरस्थ प्रमाणित व्यवस्थापकों को DRIVES पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमले द्वारा प्रदर्शित किया गया है।
स्रोत
1- Landesk - OS command Injectionएक्सप्लॉइट
Aureliano Calvo · php · 11 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।