CVE-2016-9683
Il server SonicWall Secure Remote Access (versione 8.1.0.2-14sv) è vulnerabile a una vulnerabilità di Remote Command Injection nella sua interfaccia di...
- Pubblicato
- 22 feb 2017
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 dic 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 95,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il server SonicWall Secure Remote Access (versione 8.1.0.2-14sv) è vulnerabile a una vulnerabilità di Remote Command Injection nella sua interfaccia di amministrazione web. Questa vulnerabilità si verifica nel componente CGI 'extensionsettings' (/cgi-bin/extensionsettings) responsabile della gestione di alcune configurazioni interne del server. L'applicazione CGI non esegue un corretto escaping delle informazioni che riceve durante l'elaborazione di una particolare richiesta di modulo multipart che coinvolge script. Il nome del file della variabile 'scriptname' viene letto senza essere sanificato prima che venga effettuata una chiamata a system() - consentendo l'iniezione di comandi remoti. Lo sfruttamento di questa vulnerabilità consente di ottenere accesso shell alla macchina remota con l'account utente "nobody". Questo è il SonicWall Issue ID 181195.
Fonti
1xort · hardware · 25 dic 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.