CVE-2016-1524
NETGEAR प्रबंधन प्रणाली NMS300 1.5.0.11 और पूर्व संस्करणों में कई असीमित फ़ाइल अपलोड कमजोरियाँ दूरस्थ हमलावरों को (1) fileUpload.do या (2) lib-1.0/external/flash/fileUpload.do का उपयोग करके एक...
- प्रकाशित
- 13 फ़र॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 4 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NETGEAR प्रबंधन प्रणाली NMS300 1.5.0.11 और पूर्व संस्करणों में कई असीमित फ़ाइल अपलोड कमजोरियाँ दूरस्थ हमलावरों को (1) fileUpload.do या (2) lib-1.0/external/flash/fileUpload.do का उपयोग करके एक JSP फ़ाइल अपलोड करने और फिर /null URI के लिए सीधे अनुरोध के माध्यम से उस तक पहुँचने द्वारा मनमाना Java कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Pedro Ribeiro · hardware · 4 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।