CVE-2018-9075
Iomega और LenovoEMC NAS वेब UI भेद्यताएँ
- प्रकाशित
- 28 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- lenovo
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Iomega, Lenovo, LenovoEMC NAS डिवाइसों के संस्करण 4.1.402.34662 और उससे पहले के लिए, PersonalCloud सेटअप में शामिल होते समय, एक हमलावर client:password पैरामीटर में बैकटिक "``" वर्णों का उपयोग करके कमांड इंजेक्शन पेलोड तैयार कर सकता है। परिणामस्वरूप, रूट उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित किए जा सकते हैं। इस हमले के लिए __c और iomega पैरामीटर का मान आवश्यक है।
स्रोत
1CVE-2018-9075 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, सुरक्षा अनुसंधान और परीक्षण के लिए कमजोरी और इसके प्रभाव का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।