CVE-2018-15137
CeLa Link CLR-M20 डिवाइस अनधिकृत उपयोगकर्ताओं को कोई भी फ़ाइल (जैसे, asp, aspx, cfm, html, jhtml, jsp, या shtml) अपलोड करने की अनुमति देते हैं, जिससे रिमोट कोड निष्पादन भी होता है। WebDAV सुविधा के...
- प्रकाशित
- 8 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CeLa Link CLR-M20 डिवाइस अनधिकृत उपयोगकर्ताओं को कोई भी फ़ाइल (जैसे, asp, aspx, cfm, html, jhtml, jsp, या shtml) अपलोड करने की अनुमति देते हैं, जिससे रिमोट कोड निष्पादन भी होता है। WebDAV सुविधा के कारण, PUT विधि का उपयोग करके मनमानी फ़ाइलें अपलोड करना संभव है।
स्रोत
1Safak Aslan · hardware · 13 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।