CVE-2019-7670
Prima Systems FlexAir, संस्करण 2.3.38 और उससे पहले के संस्करण। एप्लिकेशन विशेष तत्वों को सही ढंग से बेअसर नहीं करता है, जो किसी डाउनस्ट्रीम घटक को भेजे जाने पर इच्छित OS कमांड को संशोधित कर सकते हैं, जिससे हमलावर...
- प्रकाशित
- 1 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Prima Systems FlexAir, संस्करण 2.3.38 और उससे पहले के संस्करण। एप्लिकेशन विशेष तत्वों को सही ढंग से बेअसर नहीं करता है, जो किसी डाउनस्ट्रीम घटक को भेजे जाने पर इच्छित OS कमांड को संशोधित कर सकते हैं, जिससे हमलावर सीधे ऑपरेटिंग सिस्टम पर कमांड निष्पादित कर सकते हैं।
स्रोत
1LiquidWorm · hardware · 12 नव॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।