CVE-2018-10577
WatchGuard AP100, AP102, और AP200 डिवाइसों पर फर्मवेयर 1.2.9.15 से पहले, तथा AP300 डिवाइसों पर फर्मवेयर 2.0.0.10 से पहले एक समस्या खोजी गई। फ़ाइल अपलोड कार्यक्षमता वेब इंटरफ़ेस पर प्रमाणित किसी भी...
- प्रकाशित
- 2 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WatchGuard AP100, AP102, और AP200 डिवाइसों पर फर्मवेयर 1.2.9.15 से पहले, तथा AP300 डिवाइसों पर फर्मवेयर 2.0.0.10 से पहले एक समस्या खोजी गई। फ़ाइल अपलोड कार्यक्षमता वेब इंटरफ़ेस पर प्रमाणित किसी भी उपयोगकर्ता को वेब रूट में कोड वाली फ़ाइलें अपलोड करने की अनुमति देती है, जिससे इन फ़ाइलों को root के रूप में निष्पादित किया जा सकता है।
स्रोत
1Stephen Shkardoon · linux · 14 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।