CVE-2018-17431
Comodo UTM Firewall 2.7.0 से पहले का Web Console दूरस्थ हमलावरों को एक क्राफ्टेड URL के माध्यम से बिना प्रमाणीकरण के मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 29 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Comodo UTM Firewall 2.7.0 से पहले का Web Console दूरस्थ हमलावरों को एक क्राफ्टेड URL के माध्यम से बिना प्रमाणीकरण के मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Comodo
Milad Fadavvi · multiple · 22 सित॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।