一、 漏洞 CVE-2019-16072 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
在NETSAS Enigma NMS 65.0.0及之前版本中的`discover_and_manage` CGI脚本存在OS命令注入漏洞,攻击者可以通过该漏洞执行任意代码。

## 影响版本
- NETSAS Enigma NMS 65.0.0及之前版本

## 漏洞细节
漏洞存在于`discover_and_manage` CGI脚本中,当处理`snmp_browser`操作时,未能正确中和`ip_address`变量中的shell元字符,导致攻击者可以注入并执行任意OS命令。

## 影响
攻击者可以利用该漏洞执行任意代码,从而可能控制受攻击的系统,造成严重的安全威胁。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An OS command injection vulnerability in the discover_and_manage CGI script in NETSAS Enigma NMS 65.0.0 and prior allows an attacker to execute arbitrary code because of improper neutralization of shell metacharacters in the ip_address variable within an snmp_browser action.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
NETSAS Enigma NMS 操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
NETSAS Enigma NMS是澳大利亚NETSAS公司的一套网络管理和监控工具。 NETSAS Enigma NMS 65.0.0及之前版本中的discover_and_manage CGI脚本存在操作系统命令注入漏洞。攻击者可利用该漏洞执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-16072 的公开POC
# POC 描述 源链接 神龙链接
1 An OS command injection vulnerability in the discover_and_manage CGI script in NETSAS Enigma NMS 65.0.0 and prior allows an authenticated attacker to execute arbitrary code because of improper neutralization of shell metacharacters in the ip_address variable within an snmp_browser action. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-16072.yaml POC详情
三、漏洞 CVE-2019-16072 的情报信息
四、漏洞 CVE-2019-16072 的评论

暂无评论


发表评论