CVE-2016-9554
Сервер Sophos Web Appliance Remote / Secure Web Gateway (версия 4.2.1.3) уязвим к удалённому внедрению команд (Remote Command Injection) в своём...
- Опубликовано
- 28 янв. 2017 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 12 дек. 2016 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 97,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Сервер Sophos Web Appliance Remote / Secure Web Gateway (версия 4.2.1.3) уязвим к удалённому внедрению команд (Remote Command Injection) в своём веб-административном интерфейсе. Эти уязвимости находятся в MgrDiagnosticTools.php (/controllers/MgrDiagnosticTools.php), в компоненте, отвечающем за выполнение диагностических тестов с помощью утилиты UNIX wget. Приложение не выполняет надлежащее экранирование информации, передаваемой в переменной 'url', перед вызовом функции класса executeCommand ($this->dtObj->executeCommand). Эта функция вызывает exec() с необработанным пользовательским вводом, что позволяет выполнить удалённое внедрение команд. Страница, содержащая уязвимости, /controllers/MgrDiagnosticTools.php, открывается через встроенную команду, обрабатываемую административным интерфейсом. Команда, которая вызывает эту уязвимую страницу (передаётся в параметре 'section'), — это: 'configuration'. Эксплуатация этой уязвимости предоставляет доступ к shell на удалённой машине под учётной записью пользователя 'spiderman'.
Источники
1xort · linux · 12 дек. 2016 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.