CVE-2012-5863
Sinapsi eSolar OS कमांड इंजेक्शन
- प्रकाशित
- 23 नव॰ 2012
- अद्यतन
- 8 जुल॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 12 सित॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ये Sinapsi डिवाइस सिस्टम को भेजे गए कमांड में विशेष तत्वों की जाँच नहीं करते। डिवाइस के भीतर प्रमाणीकरण की आवश्यकता न रखने वाले प्रशासनिक विशेषाधिकारों वाले कुछ पृष्ठों तक पहुँच करके, हमलावर ऑपरेटिंग सिस्टम पर सीधे मनमाने, अप्रत्याशित या खतरनाक कमांड निष्पादित कर सकते हैं।
स्रोत
1Roberto Paleari · php · 12 सित॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।