CVE-2017-5255
कैम्बियम नेटवर्क्स ePMP फ़र्मवेयर के संस्करण 3.5 और उससे पहले के संस्करणों में, वेब प्रबंधन कंसोल पर कुछ मापदंडों के लिए इनपुट सैनिटेशन की कमी के कारण, कोई भी प्रमाणित उपयोगकर्ता (जिसमें अन्यथा निम्न-विशेषाधिकार वाला readonly...
- प्रकाशित
- 20 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 1 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कैम्बियम नेटवर्क्स ePMP फ़र्मवेयर के संस्करण 3.5 और उससे पहले के संस्करणों में, वेब प्रबंधन कंसोल पर कुछ मापदंडों के लिए इनपुट सैनिटेशन की कमी के कारण, कोई भी प्रमाणित उपयोगकर्ता (जिसमें अन्यथा निम्न-विशेषाधिकार वाला readonly उपयोगकर्ता भी शामिल है) get_chart फ़ंक्शन को भेजे गए विशेष रूप से तैयार किए गए POST अनुरोध के भाग के रूप में शेल मेटा-कैरेक्टर इंजेक्ट कर सकता है और OS-स्तरीय कमांड चला सकता है, प्रभावी रूप से root के रूप में।
स्रोत
1Metasploit · cgi · 1 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।