CVE-2015-2845
GoAutoDial GoAdmin CE के 3.3-1421902800 से पहले के संस्करणों में go_site.php का cpanel फ़ंक्शन दूरस्थ हमलावरों को PATH_INFO के $type भाग के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 12 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GoAutoDial GoAdmin CE के 3.3-1421902800 से पहले के संस्करणों में go_site.php का cpanel फ़ंक्शन दूरस्थ हमलावरों को PATH_INFO के $type भाग के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
2- GoAutoDial CE 3.3-1406088000 - Authentication Bypass / Arbitrary File Upload / Command Injectionएक्सप्लॉइट
Chris McCurley · php · 21 अप्रैल 2015
Metasploit · unix · 5 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।