CVE-2019-20224
Pandora FMS 7.0NG में functions_netflow.php में netflow_get_stats, दूरस्थ प्रमाणित उपयोगकर्ताओं को index.php?operation/netflow/nf_live_view अनुरोध में ip_src पैरामीटर में शेल मेटाकैरेक्टर के...
- प्रकाशित
- 9 जन॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pandora FMS 7.0NG में functions_netflow.php में netflow_get_stats, दूरस्थ प्रमाणित उपयोगकर्ताओं को index.php?operation/netflow/nf_live_view अनुरोध में ip_src पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाना OS कमांड निष्पादित करने की अनुमति देता है। यह समस्या Pandora FMS 7.0 NG 742 में ठीक कर दी गई है।
स्रोत
1- CVE-2019-20224एक्सप्लॉइट
Pandora v7.0NG प्रमाणीकरण-पश्चात दूरस्थ कोड निष्पादन (CVE-2019-20224) के लिए आधिकारिक एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।