CVE-2014-5287
Kemp Load Master 7.1-16 और उससे पहले के संस्करणों में वेब यूज़र इंटरफ़ेस (WUI) में इनपुट को सैनिटाइज़ करने में विफलता के कारण Bash स्क्रिप्ट इंजेक्शन भेद्यता मौजूद है।
- प्रकाशित
- 8 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kemp Load Master 7.1-16 और उससे पहले के संस्करणों में वेब यूज़र इंटरफ़ेस (WUI) में इनपुट को सैनिटाइज़ करने में विफलता के कारण Bash स्क्रिप्ट इंजेक्शन भेद्यता मौजूद है।
स्रोत
1Roberto Suggi Liverani · multiple · 2 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।