CVE-2016-9682
SonicWall Secure Remote Access सर्वर (संस्करण 8.1.0.2-14sv) अपने वेब प्रशासनिक इंटरफ़ेस में दो रिमोट कमांड इंजेक्शन भेद्यताओं के प्रति संवेदनशील है। ये भेद्यताएँ डायग्नोस्टिक्स CGI (/cgi-bin/diagnostics) घटक में...
- प्रकाशित
- 22 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SonicWall Secure Remote Access सर्वर (संस्करण 8.1.0.2-14sv) अपने वेब प्रशासनिक इंटरफ़ेस में दो रिमोट कमांड इंजेक्शन भेद्यताओं के प्रति संवेदनशील है। ये भेद्यताएँ डायग्नोस्टिक्स CGI (/cgi-bin/diagnostics) घटक में होती हैं, जो सिस्टम की स्थिति के बारे में जानकारी ईमेल करने के लिए ज़िम्मेदार है। एप्लिकेशन system() को कॉल करने से पहले 'tsrDeleteRestartedFile' या 'currentTSREmailTo' चरों में पारित जानकारी को ठीक से escape नहीं करता है, जिससे रिमोट कमांड इंजेक्शन संभव होता है। इस भेद्यता के दोहन से रिमोट मशीन पर nobody उपयोगकर्ता खाते के अंतर्गत शेल पहुँच प्राप्त होती है।
स्रोत
1xort · cgi · 19 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।