CVE-2016-2278
Schneider Electric Struxureware Building Operations Automation Server AS 1.7 और उससे पहले के संस्करण तथा AS-P 1.7 और उससे पहले के संस्करण, दूरस्थ प्रमाणित प्रशासकों को msh (जिसे...
- प्रकाशित
- 2 मार्च 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 3 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Schneider Electric Struxureware Building Operations Automation Server AS 1.7 और उससे पहले के संस्करण तथा AS-P 1.7 और उससे पहले के संस्करण, दूरस्थ प्रमाणित प्रशासकों को msh (जिसे Minimal Shell भी कहा जाता है) सुरक्षा तंत्र को विफल करके मनमाना OS कमांड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Karn Ganeshen · hardware · 3 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।