CVE-2017-6526
dnaTools dnaLIMS 4-2015s13 में एक समस्या पाई गई। dnaLIMS अनुचित रूप से संरक्षित प्रशासनिक वेब शेल (cgi-bin/dna/sysAdmin.cgi POST अनुरोध) के माध्यम से अनधिकृत कमांड निष्पादन के प्रति संवेदनशील है।
- प्रकाशित
- 9 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dnaTools dnaLIMS 4-2015s13 में एक समस्या पाई गई। dnaLIMS अनुचित रूप से संरक्षित प्रशासनिक वेब शेल (cgi-bin/dna/sysAdmin.cgi POST अनुरोध) के माध्यम से अनधिकृत कमांड निष्पादन के प्रति संवेदनशील है।
स्रोत
1Shorebreak Security · cgi · 10 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।