CVE-2018-9245
एरिक्सन-एलजी iPECS NMS A.1Ac लॉगिन पोर्टल में यूज़र आईडी और पासवर्ड फ़ील्ड में SQL इंजेक्शन भेद्यता मौजूद है, जो उपयोगकर्ताओं को लॉगिन पेज को बायपास करने और ऑपरेटिंग सिस्टम पर रिमोट कोड निष्पादित करने में सक्षम बनाती है।
- प्रकाशित
- 22 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एरिक्सन-एलजी iPECS NMS A.1Ac लॉगिन पोर्टल में यूज़र आईडी और पासवर्ड फ़ील्ड में SQL इंजेक्शन भेद्यता मौजूद है, जो उपयोगकर्ताओं को लॉगिन पेज को बायपास करने और ऑपरेटिंग सिस्टम पर रिमोट कोड निष्पादित करने में सक्षम बनाती है।
स्रोत
1Berk Cem Göksel · php · 24 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।