CVE-2016-10043
Radisys MRF वेब पैनल (SWMS) 9.0.1 में एक समस्या खोजी गई। /swms/ms.cgi में MSM_MACRO_NAME POST पैरामीटर OS कमांड इंजेक्शन हमलों के लिए संवेदनशील पाया गया। पाइप वर्ण (|) का उपयोग करके मनमाना OS...
- प्रकाशित
- 31 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Radisys MRF वेब पैनल (SWMS) 9.0.1 में एक समस्या खोजी गई। /swms/ms.cgi में MSM_MACRO_NAME POST पैरामीटर OS कमांड इंजेक्शन हमलों के लिए संवेदनशील पाया गया। पाइप वर्ण (|) का उपयोग करके मनमाना OS कमांड इंजेक्ट करना और एप्लिकेशन की प्रतिक्रियाओं में आउटपुट प्राप्त करना संभव है। हमलावर अनधिकृत कमांड निष्पादित कर सकते हैं, जिनका उपयोग तब सॉफ़्टवेयर को अक्षम करने, या ऐसे डेटा को पढ़ने, लिखने और संशोधित करने के लिए किया जा सकता है, जिन्हें हमलावर के पास सीधे एक्सेस करने की अनुमति नहीं है। चूंकि लक्षित एप्लिकेशन हमलावर के बजाय सीधे कमांड निष्पादित कर रहा है, कोई भी दुर्भावनापूर्ण गतिविधियाँ एप्लिकेशन या एप्लिकेशन के स्वामी (apache उपयोगकर्ता) से आती हुई प्रतीत हो सकती हैं।
स्रोत
1- Radisys MRF - Command Injectionएक्सप्लॉइट
Filippos Mastrogiannis · cgi · 27 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।