Hoşgeldin Misafir

CVE-2020-7357 Nedir ?

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2020-7357
Yayınlanma Tarihi: 06/08/2020 Güncellenme Tarihi: 27/07/2023
CVSS v2 Temel Puanı: 9 | Etki Puanı: 10 | Sömürülebilirlik Puanı: 8
CVSS v3 Temel Puanı: 9.9 | Etki Puanı: 6 | Sömürülebilirlik Puanı: 3.1
VMScore: 801
Vektör: AV:N/AC:L/Au:S/C:C/I:C/A:C

Zafiyet Özeti
Cayin CMS, varsayılan kimlik bilgilerini kullanarak kimlik doğrulamalı bir işletim sistemi yarı-kör komut enjeksiyonu zafiyeti yaşar. Bu, 'NTP_Server_IP' HTTP POST parametresi aracılığıyla system.cgi sayfasında kök kullanıcı olarak keyfi kabuk komutları enjekte etmek ve yürütmek için sömürülebilir. Bu sorun, CME-SE, CMS-60, CMS-40, CMS-20 ve CMS sürüm 8.2, 8.0 ve 7.5 dahil olmak üzere CMS uygulamasının birçok dalı ve sürümünü etkiler.