一、 漏洞 CVE-2011-4182 基础信息
漏洞标题
通过ESSID进行壳代码注入,因为缺少对一个变量的转义处理
来源:AIGC 神龙大模型
漏洞描述信息
SUSE Linux Enterprise 系统配置中的 ESSID 值缺少转义,允许控制访问点的攻击者执行任意代码。受影响的版本是 sysconfig 0.83.7-2.1 之前的版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
shell code injection via ESSID because of missing escaping of a variable
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Missing escaping of ESSID values in sysconfig of SUSE Linux Enterprise allows attackers controlling an access point to cause execute arbitrary code. Affected releases are sysconfig prior to 0.83.7-2.1.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Micro Focus SUSE Linux Enterprise sysconfig 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Micro Focus SUSE Linux Enterprise是英国Micro Focus公司的一套企业版Linux操作系统。sysconfig是其中的一个系统配置工具。 Micro Focus SUSE Linux Enterprise中的sysconfig 0.83.7-2.1之前版本存在安全漏洞,该漏洞源于程序没有转义ESSID值。攻击者可通过控制访问接入点利用该漏洞执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-4182 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-4182 的情报信息