CVE-2015-2279
AirLive BU-2015 (फर्मवेयर 1.03.18), BU-3026 (फर्मवेयर 1.43), और MD-3025 (फर्मवेयर 1.81) में cgi_test.cgi दूरस्थ हमलावरों को write_mac write_pid, write_msn, write_tan, या...
- प्रकाशित
- 24 जुल॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AirLive BU-2015 (फर्मवेयर 1.03.18), BU-3026 (फर्मवेयर 1.43), और MD-3025 (फर्मवेयर 1.81) में cgi_test.cgi दूरस्थ हमलावरों को write_mac write_pid, write_msn, write_tan, या write_hdv पैरामीटर में "&" (एम्परसेंड) के बाद शेल मेटाकैरेक्टर के माध्यम से मनमाना OS कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Core Security · hardware · 8 जुल॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।