CVE-2016-9554
Sophos Web Appliance Remote / Secure Web Gateway सर्वर (संस्करण 4.2.1.3) अपने वेब प्रशासनिक इंटरफ़ेस में एक रिमोट कमांड इंजेक्शन भेद्यता के प्रति संवेदनशील है। ये भेद्यताएँ MgrDiagnosticTools.php...
- प्रकाशित
- 28 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sophos Web Appliance Remote / Secure Web Gateway सर्वर (संस्करण 4.2.1.3) अपने वेब प्रशासनिक इंटरफ़ेस में एक रिमोट कमांड इंजेक्शन भेद्यता के प्रति संवेदनशील है। ये भेद्यताएँ MgrDiagnosticTools.php (/controllers/MgrDiagnosticTools.php) में होती हैं, उस घटक में जो UNIX wget उपयोगिता के साथ डायग्नोस्टिक परीक्षण करने के लिए ज़िम्मेदार है। एप्लिकेशन executeCommand क्लास फ़ंक्शन ($this->dtObj->executeCommand) को कॉल करने से पहले 'url' चर में पारित जानकारी को ठीक से एस्केप नहीं करता है। यह फ़ंक्शन अनसैनिटाइज़्ड उपयोगकर्ता इनपुट के साथ exec() को कॉल करता है, जिससे रिमोट कमांड इंजेक्शन संभव हो पाता है। भेद्यताओं वाला पेज, /controllers/MgrDiagnosticTools.php, प्रशासनिक इंटरफ़ेस द्वारा उत्तरित एक अंतर्निहित कमांड द्वारा एक्सेस किया जाता है। उस भेद्य पेज को कॉल करने वाला कमांड ('section' पैरामीटर में पारित) है: 'configuration'। इस भेद्यता का शोषण 'spiderman' उपयोगकर्ता खाते के अंतर्गत रिमोट मशीन पर शेल एक्सेस प्रदान करता है।
स्रोत
1xort · linux · 12 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।