CVE-2017-7280
एक मुद्दा Unitrends Enterprise Backup 9.0.0 से पहले के api/includes/systems.php में खोजा गया था। उपयोगकर्ता इनपुट को popen फ़ंक्शन में भेजे जाने से पहले ठीक से फ़िल्टर नहीं किया जाता है। यह विशेष रूप से...
- प्रकाशित
- 12 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक मुद्दा Unitrends Enterprise Backup 9.0.0 से पहले के api/includes/systems.php में खोजा गया था। उपयोगकर्ता इनपुट को popen फ़ंक्शन में भेजे जाने से पहले ठीक से फ़िल्टर नहीं किया जाता है। यह विशेष रूप से तैयार किए गए उपयोगकर्ता चर को भेजकर रिमोट कोड निष्पादन की अनुमति देता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।