CVE-2016-9683
SonicWall Secure Remote Access सर्वर (संस्करण 8.1.0.2-14sv) अपने वेब प्रशासनिक इंटरफ़ेस में Remote Command Injection भेद्यता के प्रति संवेदनशील है। यह भेद्यता 'extensionsettings' CGI...
- प्रकाशित
- 22 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SonicWall Secure Remote Access सर्वर (संस्करण 8.1.0.2-14sv) अपने वेब प्रशासनिक इंटरफ़ेस में Remote Command Injection भेद्यता के प्रति संवेदनशील है। यह भेद्यता 'extensionsettings' CGI (/cgi-bin/extensionsettings) घटक में उत्पन्न होती है, जो सर्वर की कुछ आंतरिक कॉन्फ़िगरेशनों को संभालने के लिए ज़िम्मेदार है। CGI एप्लिकेशन, स्क्रिप्ट्स से संबंधित किसी विशेष multi-part फ़ॉर्म अनुरोध को संसाधित करते समय, उसे प्रेषित जानकारी को सही ढंग से escape नहीं करता है। 'scriptname' वेरिएबल का फ़ाइलनाम, system() को कॉल करने से पहले बिना sanitize किए पढ़ा जाता है - जिससे remote command injection संभव हो जाती है। इस भेद्यता के दोहन से दूरस्थ मशीन पर nobody उपयोगकर्ता खाते के अंतर्गत shell एक्सेस प्राप्त होता है। यह SonicWall Issue ID 181195 है।
स्रोत
1xort · hardware · 25 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।