CVE-2022-24630
AudioCodes Device Manager Express 7.8.20002.47752 तक के संस्करणों में एक समस्या खोजी गई। BrowseFiles.php एक ?cmd=ssh POST अनुरोध की अनुमति देता है जिसमें ssh_command फ़ील्ड निष्पादित की जाती है।
- प्रकाशित
- 29 मई 2023
- अद्यतन
- 14 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AudioCodes Device Manager Express 7.8.20002.47752 तक के संस्करणों में एक समस्या खोजी गई। BrowseFiles.php एक ?cmd=ssh POST अनुरोध की अनुमति देता है जिसमें ssh_command फ़ील्ड निष्पादित की जाती है।
स्रोत
1Eric Flokstra · php · 30 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।