CVE-2014-5470
Actual Analyzer 2014-08-29 तक के संस्करण शेल मेटाकैरेक्टर के माध्यम से कोड निष्पादन की अनुमति देते हैं, क्योंकि eval ऑपरेशन को दिए गए इनपुट डेटा के भाग के लिए अविश्वसनीय इनपुट का उपयोग किया जाता है।
- प्रकाशित
- 21 जून 2024
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Actual Analyzer 2014-08-29 तक के संस्करण शेल मेटाकैरेक्टर के माध्यम से कोड निष्पादन की अनुमति देते हैं, क्योंकि eval ऑपरेशन को दिए गए इनपुट डेटा के भाग के लिए अविश्वसनीय इनपुट का उपयोग किया जाता है।
स्रोत
1Metasploit · unix · 16 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।