CVE-2011-2763
LifeSize Room उपकरण LS_RM1_3.5.3 (11) और 4.7.18 पर वेब इंटरफ़ेस, दूरस्थ हमलावरों को gateway.php में LSRoom_Remoting.doCommand फ़ंक्शन के लिए संशोधित अनुरोध के माध्यम से मनमाना कमांड निष्पादित...
- प्रकाशित
- 2 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LifeSize Room उपकरण LS_RM1_3.5.3 (11) और 4.7.18 पर वेब इंटरफ़ेस, दूरस्थ हमलावरों को gateway.php में LSRoom_Remoting.doCommand फ़ंक्शन के लिए संशोधित अनुरोध के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Spencer McIntyre · php · 28 अग॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।