CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
Agar CGI yoqilgan bo'lsa va CGI dasturi dinamik ravishda bog'langan bo'lsa, 3.6.5 dan oldin ushbu GoAhead ilovasi masofaviy kodni bajarishga imkon beradi. Bu cgi.c da cgiHandler funksiyasida ishonchsiz HTTP so'rov parametrlari yordamida forklangan CGI skriptlari muhitini ishga tushirish natijasidir. Glibc dinamik bog'lovchisi bilan birlashganda, bu xatti-harakatlar LD_PRELOAD kabi maxsus parametr nomlari yordamida masofaviy kodni bajarish uchun suiiste'mol qilinishi mumkin. Buzg'unchi o'zining umumiy ob'ekt yukini so'rovning asosiy qismiga POST qilishi va yana
Vendor
Embedthis
Product
Goahead
CVSS Score
8.1
Nashr sanasi
12-dek, 2017
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H