CVE-2018-1207
डेल EMC iDRAC7/iDRAC8, संस्करण 2.52.52.52 से पहले के, में CGI इंजेक्शन भेद्यता है जिसका उपयोग दूरस्थ कोड निष्पादित करने के लिए किया जा सकता है। एक दूरस्थ अनधिकृत हमलावर संभावित रूप से CGI चर का उपयोग करके दूरस्थ...
- प्रकाशित
- 23 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 16 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डेल EMC iDRAC7/iDRAC8, संस्करण 2.52.52.52 से पहले के, में CGI इंजेक्शन भेद्यता है जिसका उपयोग दूरस्थ कोड निष्पादित करने के लिए किया जा सकता है। एक दूरस्थ अनधिकृत हमलावर संभावित रूप से CGI चर का उपयोग करके दूरस्थ कोड निष्पादित कर सकता है।
स्रोत
3- CVE-2018-1207-betterएक्सप्लॉइट
iDRAC 7 और 8 के लिए Reverse Shell CVE, फ़र्मवेयर 2.52.52.52 और उससे नीचे।
- cve-2018-1207एक्सप्लॉइट
एक्सप्लॉइट iDRAC 7 & 8 फ़र्मवेयर < 2.52.52.52
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।