CVE-2013-3631
NAS4Free 9.1.0.1.804 और इससे पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को exec.php पर अनुरोध के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देते हैं, जिसे "Advanced | Execute Command" सुविधा भी...
- प्रकाशित
- 2 नव॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 31 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NAS4Free 9.1.0.1.804 और इससे पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को exec.php पर अनुरोध के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देते हैं, जिसे "Advanced | Execute Command" सुविधा भी कहा जाता है। नोट: यह समस्या कोई भेद्यता नहीं हो सकती है, क्योंकि यह डेवलपर द्वारा वैध, जानबूझकर उजागर की गई कार्यक्षमता का हिस्सा प्रतीत होता है और इच्छित सुरक्षा नीति के अंतर्गत अनुमति प्राप्त है।
स्रोत
1Metasploit · php · 31 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।