CVE-2015-2844
GoAutoDial GoAdmin CE के 3.3-1420434000 से पहले के संस्करणों में go_site.php का cpanel फ़ंक्शन दूरस्थ हमलावरों को PATH_INFO के $action भाग के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 12 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GoAutoDial GoAdmin CE के 3.3-1420434000 से पहले के संस्करणों में go_site.php का cpanel फ़ंक्शन दूरस्थ हमलावरों को PATH_INFO के $action भाग के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- GoAutoDial CE 3.3-1406088000 - Authentication Bypass / Arbitrary File Upload / Command Injectionएक्सप्लॉइट
Chris McCurley · php · 21 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।