一、 漏洞 CVE-2016-9682 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
SonicWall Secure Remote Access server (version 8.1.0.2-14sv)在其Web管理界面上存在两个远程命令注入漏洞。这些漏洞发生在负责发送系统状态信息的 diagnostics CGI(/cgi-bin/diagnostics)组件中。在调用系统()之前,应用程序没有正确解Escape passing in the 'tsrDeleteRestartedFile' or 'currentTSREmailTo' variables,导致远程命令注入。利用此漏洞会导致无用户账户下远程机器的shell访问。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The SonicWall Secure Remote Access server (version 8.1.0.2-14sv) is vulnerable to two Remote Command Injection vulnerabilities in its web administrative interface. These vulnerabilities occur in the diagnostics CGI (/cgi-bin/diagnostics) component responsible for emailing out information about the state of the system. The application doesn't properly escape the information passed in the 'tsrDeleteRestartedFile' or 'currentTSREmailTo' variables before making a call to system(), allowing for remote command injection. Exploitation of this vulnerability yields shell access to the remote machine under the nobody user account.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Dell SonicWall Secure Remote Access服务器命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dell SonicWall Secure Remote Access(SRA)是美国戴尔(Dell)公司的一款Dell SonicWall安全移动访问解决方案中的SonicWALL安全远程访问系列设备。 Dell SonicWall SRA服务器8.1.0.2-14sv版本中的Web管理界面的diagnostics CGI (/cgi-bin/diagnostics)组件存在远程命令注入漏洞。攻击者可利用该漏洞获取远程设备的shell访问权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
命令注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-9682 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-9682 的情报信息