CVE-2010-4278
Pandora FMS 3.1.1 से पहले के संस्करणों में operation/agentes/networkmap.php, दूरस्थ प्रमाणित उपयोगकर्ताओं को index.php पर operation/agentes/networkmap क्रिया के layout पैरामीटर में शेल...
- प्रकाशित
- 2 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pandora FMS 3.1.1 से पहले के संस्करणों में operation/agentes/networkmap.php, दूरस्थ प्रमाणित उपयोगकर्ताओं को index.php पर operation/agentes/networkmap क्रिया के layout पैरामीटर में शेल मेटाकैरेक्टर के जरिए मनमाना कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- Pandora Fms 3.1 - OS Command Injectionएक्सप्लॉइट
Juan Galiana Lara · php · 30 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।