CVE-2024-5246
NETGEAR ProSAFE Network Management System Tomcat रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 23 मई 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NETGEAR ProSAFE Network Management System Tomcat रिमोट कोड निष्पादन भेद्यता। यह भेद्यता दूरस्थ हमलावरों को NETGEAR ProSAFE Network Management System के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक है। विशिष्ट दोष उत्पाद इंस्टॉलर के भीतर मौजूद है। यह समस्या Apache Tomcat के भेद्य संस्करण के उपयोग के परिणामस्वरूप उत्पन्न होती है। एक हमलावर इस भेद्यता का लाभ उठाकर SYSTEM के संदर्भ में कोड निष्पादित कर सकता है। ZDI-CAN-22868 था।
स्रोत
1NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में एक दुर्भावनापूर्ण वेब एप्लिकेशन तैनात करके कमजोर Apache Tomcat के माध्यम से प्रमाणित दूरस्थ कोड निष्पादन का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट Python स्क्रिप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।