CVE-2022-31126
Roxy-wi में अप्रमाणित रिमोट कोड निष्पादन
- प्रकाशित
- 6 जुल॰ 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 3 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Roxy-wi Haproxy, Nginx, Apache और Keepalived सर्वरों के प्रबंधन के लिए एक ओपन सोर्स वेब इंटरफ़ेस है। Roxy-wi में एक कमज़ोरी एक दूरस्थ, अनप्रमाणित हमलावर को /app/options.py फ़ाइल पर विशेष रूप से तैयार किया गया HTTP अनुरोध भेजकर कोड निष्पादन की अनुमति देती है। यह 6.1.1.0 से पहले के Roxy-wi संस्करणों को प्रभावित करता है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस समस्या के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1Nuri Çilengir · python · 3 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।