CVE-2021-36356
KRAMER VIAware, अगस्त 2021 तक, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है क्योंकि ajaxPages/writeBrowseFilePathAjax.php मनमाने निष्पादन योग्य पथनाम स्वीकार करता है (भले ही...
- प्रकाशित
- 31 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KRAMER VIAware, अगस्त 2021 तक, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है क्योंकि ajaxPages/writeBrowseFilePathAjax.php मनमाने निष्पादन योग्य पथनाम स्वीकार करता है (भले ही browseSystemFiles.php अब GUI के माध्यम से पहुंच योग्य नहीं है)। नोट: यह समस्या CVE-2019-17124 के अधूरे सुधार के कारण मौजूद है।
स्रोत
1sharkmoos · hardware · 7 अप्रैल 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।