CVE-2018-6328
यह पता चला कि 10.1.0 से पहले के Unitrends Backup (UB) यूज़र इंटरफ़ेस में एक प्रमाणीकरण बायपास (authentication bypass) मौजूद था, जो तब एक अनधिकृत (unauthenticated) उपयोगकर्ता को बैककोट्स...
- प्रकाशित
- 14 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह पता चला कि 10.1.0 से पहले के Unitrends Backup (UB) यूज़र इंटरफ़ेस में एक प्रमाणीकरण बायपास (authentication bypass) मौजूद था, जो तब एक अनधिकृत (unauthenticated) उपयोगकर्ता को बैककोट्स (backquotes) का उपयोग करके इसके /api/hosts पैरामीटर्स में मनमाने कमांड इंजेक्ट करने की अनुमति दे सकता था।
स्रोत
2Jared Arave · linux · 16 मार्च 2018
Metasploit · linux · 8 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।