CVE-2017-9757
IPFire 2.19 में ids.cgi में OINKCODE पैरामीटर के माध्यम से एक रिमोट कमांड इंजेक्शन भेद्यता है, जिसे शेल द्वारा गलत तरीके से संभाला जाता है। इसका शोषण प्रमाणित उपयोगकर्ताओं द्वारा सीधे, या CSRF के माध्यम से किया जा सकता है।
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IPFire 2.19 में ids.cgi में OINKCODE पैरामीटर के माध्यम से एक रिमोट कमांड इंजेक्शन भेद्यता है, जिसे शेल द्वारा गलत तरीके से संभाला जाता है। इसका शोषण प्रमाणित उपयोगकर्ताओं द्वारा सीधे, या CSRF के माध्यम से किया जा सकता है।
स्रोत
2- IPFire_2.19_RCE_Authenticatedएक्सप्लॉइट
यह एक्सप्लॉइट CVE-2017-9757 पर आधारित है और इसे 0x09AL द्वारा बनाए गए मूल एक्सप्लॉइट के ऊपर बनाया गया है।
- CVE-2017-9757एक्सप्लॉइट
CVE-2017-9757 के लिए SyncBreeze एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।