CVE-2016-9684
SonicWall Secure Remote Access सर्वर (संस्करण 8.1.0.2-14sv) अपने वेब प्रशासनिक इंटरफ़ेस में रिमोट कमांड इंजेक्शन भेद्यता के प्रति संवेदनशील है। यह भेद्यता SSL प्रमाणपत्र जानकारी को संसाधित करने के लिए जिम्मेदार...
- प्रकाशित
- 22 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SonicWall Secure Remote Access सर्वर (संस्करण 8.1.0.2-14sv) अपने वेब प्रशासनिक इंटरफ़ेस में रिमोट कमांड इंजेक्शन भेद्यता के प्रति संवेदनशील है। यह भेद्यता SSL प्रमाणपत्र जानकारी को संसाधित करने के लिए जिम्मेदार 'viewcert' CGI (/cgi-bin/viewcert) घटक में होती है। CGI एप्लिकेशन system() पर कॉल करने से पहले 'CERT' चर में दी गई जानकारी को ठीक से एस्केप नहीं करता है - जिससे रिमोट कमांड इंजेक्शन संभव हो जाता है। इस भेद्यता का शोषण करने पर दूरस्थ मशीन पर nobody उपयोगकर्ता खाते के अंतर्गत शेल एक्सेस प्राप्त होता है।
स्रोत
1xort · hardware · 24 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।