CVE-2013-4468
VICIDIAL डायलर (जिसे Asterisk GUI client के नाम से भी जाना जाता है) 2.8-403a, 2.7, 2.7RC1 और इससे पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को manager_send.php में OriginateVDRelogin एक्शन...
- प्रकाशित
- 14 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VICIDIAL डायलर (जिसे Asterisk GUI client के नाम से भी जाना जाता है) 2.8-403a, 2.7, 2.7RC1 और इससे पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को manager_send.php में OriginateVDRelogin एक्शन के extension पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · linux · 8 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।