CVE-2018-5782
मिटेल कनेक्ट ओनसाइट (Mitel Connect ONSITE), संस्करण R1711-PREM और इससे पहले, तथा मिटेल एसटी 14.2 (Mitel ST 14.2), रिलीज़ GA28 और इससे पहले, के कॉन्फ्रेंसिंग घटक में एक भेद्यता, एक अनधिकृत हमलावर...
- प्रकाशित
- 14 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मिटेल कनेक्ट ओनसाइट (Mitel Connect ONSITE), संस्करण R1711-PREM और इससे पहले, तथा मिटेल एसटी 14.2 (Mitel ST 14.2), रिलीज़ GA28 और इससे पहले, के कॉन्फ्रेंसिंग घटक में एक भेद्यता, एक अनधिकृत हमलावर को vsethost.php पृष्ठ पर विशेष रूप से तैयार किए गए अनुरोधों का उपयोग करके PHP कोड इंजेक्ट करने की अनुमति दे सकती है। सफल शोषण से हमलावर अनुप्रयोग के संदर्भ में मनमाना PHP कोड निष्पादित कर सकता है।
स्रोत
1twosevenzero · php · 16 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।