CVE-2018-6940
NAT32 v2.2 Build 22284 डिवाइसों के HTTPD घटक में एक /shell?cmd= XSS समस्या मौजूद है, जिसका उपयोग CSRF के साथ संयोजन में Remote Code Execution के लिए किया जा सकता है।
- प्रकाशित
- 20 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NAT32 v2.2 Build 22284 डिवाइसों के HTTPD घटक में एक /shell?cmd= XSS समस्या मौजूद है, जिसका उपयोग CSRF के साथ संयोजन में Remote Code Execution के लिए किया जा सकता है।
स्रोत
1hyp3rlinx · windows · 14 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।