CVE-2024-0986
Issabel PBX Asterisk-Cli OS कमांड इंजेक्शन
- प्रकाशित
- 28 जन॰ 2024
- अद्यतन
- 29 मई 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Issabel PBX 4.0.0 में एक भेद्यता पाई गई। इसे गंभीर (critical) के रूप में वर्गीकृत किया गया है। यह समस्या Asterisk-Cli घटक की फ़ाइल /index.php?menu=asterisk_cli की किसी अज्ञात प्रक्रिया को प्रभावित करती है। Command तर्क के साथ छेड़छाड़ से OS कमांड इंजेक्शन होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-252251 है। नोट: इस प्रकटीकरण के बारे में विक्रेता से पहले ही संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1- Issabel-PBX-4.0.0-RCE-Authenticatedएक्सप्लॉइट
Issabel PBX 4.0.0 रिमोट कोड निष्पादन (प्रमाणित) - CVE-2024-0986
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।