CVE-2014-7235
FreePBX 2.9.0.9 से पहले, 2.10.x, तथा 2.11.1.5 से पहले के 2.11 संस्करणों में ARI Framework मॉड्यूल/Asterisk Recording Interface (ARI) के अंतर्गत htdocs_ari/includes/login.php दूरस्थ...
- प्रकाशित
- 7 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreePBX 2.9.0.9 से पहले, 2.10.x, तथा 2.11.1.5 से पहले के 2.11 संस्करणों में ARI Framework मॉड्यूल/Asterisk Recording Interface (ARI) के अंतर्गत htdocs_ari/includes/login.php दूरस्थ हमलावरों को ari_auth कुकी के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो PHP unserialize फ़ंक्शन से संबंधित है; सितंबर 2014 में इसका वास्तविक दुनिया में शोषण किया गया था।
स्रोत
1inj3ctor3 · php · 23 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।