CVE-2018-5757
AudioCodes 450HD IP फोन डिवाइसों में फर्मवेयर 3.0.0.535.106 के साथ एक समस्या खोजी गई। ट्रेसरूट और पिंग कार्यक्षमता, जो वेब UI में मॉनिटरिंग पेज से command.cgi के अनुरोध में एक पैरामीटर का उपयोग करती है,...
- प्रकाशित
- 1 अप्रैल 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AudioCodes 450HD IP फोन डिवाइसों में फर्मवेयर 3.0.0.535.106 के साथ एक समस्या खोजी गई। ट्रेसरूट और पिंग कार्यक्षमता, जो वेब UI में मॉनिटरिंग पेज से command.cgi के अनुरोध में एक पैरामीटर का उपयोग करती है, उपयोगकर्ता-परिवर्तनीय डेटा को सीधे OS कमांड में असुरक्षित रूप से डालती है, जिससे क्वेरी स्ट्रिंग में शेल मेटाकैरेक्टर के माध्यम से रिमोट कोड निष्पादन होता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।