CVE-2014-3085
systest.php, IBM GCM16 और GCM32 Global Console Manager स्विचों पर 1.20.20.23447 से पहले के फर्मवेयर के साथ, दूरस्थ प्रमाणित उपयोगकर्ताओं को lpres पैरामीटर में shell मेटाकैरेक्टर के माध्यम से मनमाने...
- प्रकाशित
- 17 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 21 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
systest.php, IBM GCM16 और GCM32 Global Console Manager स्विचों पर 1.20.20.23447 से पहले के फर्मवेयर के साथ, दूरस्थ प्रमाणित उपयोगकर्ताओं को lpres पैरामीटर में shell मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Alejandro Alvarez Bravo · php · 21 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।