CVE-2014-2996
XCloner Standalone 3.5 और इससे पहले के संस्करण, जब enable_db_backup और sql_mem सक्षम हों, तो दूरस्थ प्रमाणित व्यवस्थापकों को index2.php पर generate क्रिया में dbbackup_comp पैरामीटर में शेल...
- प्रकाशित
- 25 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XCloner Standalone 3.5 और इससे पहले के संस्करण, जब enable_db_backup और sql_mem सक्षम हों, तो दूरस्थ प्रमाणित व्यवस्थापकों को index2.php पर generate क्रिया में dbbackup_comp पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमानी कमांड निष्पादित करने की अनुमति देते हैं। नोट: यह स्पष्ट नहीं है कि यह समस्या विशेषाधिकार सीमाओं को पार करती है, क्योंकि व्यवस्थापकों के पास पहले से ही कोड निष्पादित करने के विशेषाधिकार हो सकते हैं। नोट: दूरस्थ हमलावर CVE-2014-2579 का उपयोग करके इसका लाभ उठा सकते हैं।
स्रोत
1High-Tech Bridge SA · php · 10 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।