CVE-2022-39952
Fortinet FortiNAC संस्करण 9.4.0, 9.2.0 से 9.2.5, 9.1.0 से 9.1.7, 8.8.0 से 8.8.11, 8.7.0 से 8.7.6, 8.6.0 से 8.6.5, 8.5.0 से 8.5.4, 8.3.7 में फ़ाइल नाम या पथ का बाहरी नियंत्रण, एक...
- प्रकाशित
- 16 फ़र॰ 2023
- अद्यतन
- 23 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiNAC संस्करण 9.4.0, 9.2.0 से 9.2.5, 9.1.0 से 9.1.7, 8.8.0 से 8.8.11, 8.7.0 से 8.7.6, 8.6.0 से 8.6.5, 8.5.0 से 8.5.4, 8.3.7 में फ़ाइल नाम या पथ का बाहरी नियंत्रण, एक अप्रमाणित हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति दे सकता है।
स्रोत
3- CVE-2022-39952-betterएक्सप्लॉइट
CVE-2022-39952 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण Fortinet FortiNAC को लक्षित करता है, जो कमजोर सर्वरों पर दूरस्थ कमांड निष्पादन और रिवर्स शेल सक्षम करता है।
- CVE-2022-39952एक्सप्लॉइट
Fortinet FortiNAC को लक्षित करने वाला CVE-2022-39952 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। मनमानी फ़ाइल लेखन के लिए keyUpload.jsp एंडपॉइंट का दुरुपयोग करता है ताकि cron-आधारित रिवर्स शेल पेलोड तैनात किए जा सकें।
- CVE-2022-39952_webshellएक्सप्लॉइट
CVE-2022-39952 का उपयोग करके लक्ष्य पर Behinder_webshell लिखें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।