CVE-2022-24629
AudioCodes Device Manager Express 7.8.20002.47752 तक में एक समस्या खोजी गई। BrowseFiles.php की फ़ाइल अपलोड कार्यक्षमता के dir पैरामीटर में डायरेक्टरी ट्रैवर्सल के माध्यम से रिमोट कोड निष्पादन प्राप्त किया जा...
- प्रकाशित
- 29 मई 2023
- अद्यतन
- 14 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AudioCodes Device Manager Express 7.8.20002.47752 तक में एक समस्या खोजी गई। BrowseFiles.php की फ़ाइल अपलोड कार्यक्षमता के dir पैरामीटर में डायरेक्टरी ट्रैवर्सल के माध्यम से रिमोट कोड निष्पादन प्राप्त किया जा सकता है। एक हमलावर WebAdmin/admin/AudioCodes_files/ajax/ में एक .php फ़ाइल अपलोड कर सकता है।
स्रोत
1Eric Flokstra · php · 30 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।