CVE-2018-11510
ASUSTOR ADM 3.1.0.RFQ3 NAS पोर्टल, portal/apis/aggrecate_js.cgi फ़ाइल में 'script' पैरामीटर में OS कमांड एम्बेड करके एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता से ग्रस्त है।
- प्रकाशित
- 28 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASUSTOR ADM 3.1.0.RFQ3 NAS पोर्टल, portal/apis/aggrecate_js.cgi फ़ाइल में 'script' पैरामीटर में OS कमांड एम्बेड करके एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता से ग्रस्त है।
स्रोत
3- CVE-2018-11510एक्सप्लॉइट
CVE-2018-11510 के लिए बस कुछ शोषण
Kyle Lovett · cgi · 15 अग॰ 2018
- ADM 3.1.2RHG1 - Remote Code Executionएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।