CVE-2013-2642
Sophos Web Appliance के 3.7.8.2 से पहले के संस्करण (1) दूरस्थ हमलावरों को, अनुकूलित टेम्पलेट में user_workstation वेरिएबल का उपयोग करने पर, Block पृष्ठ के client-ip पैरामीटर में शेल मेटाकैरेक्टर के माध्यम...
- प्रकाशित
- 18 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sophos Web Appliance के 3.7.8.2 से पहले के संस्करण (1) दूरस्थ हमलावरों को, अनुकूलित टेम्पलेट में user_workstation वेरिएबल का उपयोग करने पर, Block पृष्ठ के client-ip पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, और दूरस्थ प्रमाणित उपयोगकर्ताओं को (2) Diagnostic Tools कार्यक्षमता के url पैरामीटर या (3) Local Site List कार्यक्षमता के entries पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1SEC Consult · linux · 8 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।