CVE-2018-19911
FreeSWITCH 1.8.2 तक, जब mod_xml_rpc सक्षम होता है, तो यह दूरस्थ हमलावरों को TCP पोर्ट 8080 पर api/system या txtapi/system (या api/bg_system या txtapi/bg_system) क्वेरी स्ट्रिंग के माध्यम से...
- प्रकाशित
- 6 दिस॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeSWITCH 1.8.2 तक, जब mod_xml_rpc सक्षम होता है, तो यह दूरस्थ हमलावरों को TCP पोर्ट 8080 पर api/system या txtapi/system (या api/bg_system या txtapi/bg_system) क्वेरी स्ट्रिंग के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि एक api/system?calc URI द्वारा प्रदर्शित किया गया है। इसका शोषण CSRF के माध्यम से भी किया जा सकता है। वैकल्पिक रूप से, freeswitch खाते के लिए काम करने वाले डिफ़ॉल्ट पासवर्ड का कभी-कभी उपयोग किया जा सकता है।
स्रोत
1- freeswitch_rceएक्सप्लॉइट
freeswitch सभी संस्करणों में रिमोट कमांड निष्पादन (cve-2018-19911)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।