CVE-2012-2986
HP Virtual SAN Appliance पर HP SAN/iQ 9.5 में lhn/public/network/ping, दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) पहले, (2) तीसरे, या (3) चौथे पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित...
- प्रकाशित
- 20 अग॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 17 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Virtual SAN Appliance पर HP SAN/iQ 9.5 में lhn/public/network/ping, दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) पहले, (2) तीसरे, या (3) चौथे पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है। नोट: यह भेद्यता CVE-2012-4361 के अधूरे सुधार के कारण मौजूद है।
स्रोत
2- HP VSA - Remote Command Executionएक्सप्लॉइट
Nicolas Gregoire · hardware · 17 फ़र॰ 2012
Metasploit · hardware · 21 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।