CVE-2023-38120
Adtran SR400ac ping Command Injection Vulnerabilità di Esecuzione Remota di Codice
- Pubblicato
- 3 mag 2024
- Aggiornato
- 18 set 2024
- Assegnazione CNA
- zdi
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 89,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di Iniezione di Comandi nel Comando ping di Adtran SR400ac con Esecuzione di Codice Remoto Questa vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario sulle installazioni interessate dei router Adtran SR400ac. Sebbene sia richiesta l'autenticazione per sfruttare questa vulnerabilità, il meccanismo di autenticazione esistente può essere aggirato. Il difetto specifico risiede nel comando ping, disponibile tramite JSON-RPC. Un parametro host appositamente predisposto può innescare l'esecuzione di una chiamata di sistema composta da una stringa fornita dall'utente. Un attaccante può sfruttare questa vulnerabilità per eseguire codice nel contesto di root. . Era ZDI-CAN-20525.
Fonti
1Vulnerabilità di esecuzione remota di codice tramite iniezione di comandi ping in Adtran SR400ac
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.