
CVE-2020-24032 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: XoruX LPAR2RRD और STOR2RRD 2.70 वर्चुअल उपकरणों में टाइमज़ोन पैरामीटर में शेल मेटाकैरेक्टर्स के माध्यम से OS कमांड इंजेक्शन।
[सुझावित विवरण]
XoruX LPAR2RRD और STOR2RRD 2.70 वर्चुअल उपकरणों पर tz.pl, समय क्षेत्र में शेल मेटाकैरेक्टर के माध्यम से cmd=set&tz=OS कमांड इंजेक्शन की अनुमति देता है।
[भेद्यता प्रकार अन्य]
OS कमांड इंजेक्शन
[उत्पाद के विक्रेता]
XoruX s.r.o.
[प्रभावित उत्पाद कोड आधार]
LPAR2RRD और STOR2RRD वर्चुअल उपकरण संस्करण - 2.70
[हमले का प्रकार]
दूरस्थ
[कोड निष्पादन पर प्रभाव]
सत्य
[क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?]
सत्य
[संदर्भ]
https://www.stor2rrd.com/download.php https://pastebin.com/G8981Fj8
[खोजकर्ता]
Vsevolod Shamov (Jet Infosystems (jet.su), मॉस्को, रूस)