# 远程支持(RS)和特权远程访问(PRA)中的命令注入漏洞
## 概述
在Privileged Remote Access (PRA) 和 Remote Support (RS) 产品中发现了一个关键漏洞。该漏洞允许未认证的攻击者注入作为站点用户运行的命令。
## 影响版本
未提供具体影响版本信息。
## 细节
攻击者无需进行身份验证即可注入命令,且这些命令将以站点用户的权限执行。
## 影响
该漏洞可能导致攻击者滥用权限执行恶意操作,造成数据泄露、系统受损等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2024-12356: Improper Neutralization of Special Elements used in a Command ('Command Injection') (CWE-77) | https://github.com/cloudefence/CVE-2024-12356 | POC详情 |
2 | A critical vulnerability has been discovered in Privileged Remote Access (PRA) and Remote Support (RS) products which can allow an unauthenticated attacker to inject commands that are run as a site user. | https://github.com/projectdiscovery/nuclei-templates/blob/main/code/cves/2024/CVE-2024-12356.yaml | POC详情 |
标题: CVE-2024-12356 | CVE -- 🔗来源链接
标签:
标题: NVD - CVE-2024-12356 -- 🔗来源链接
标签:
标题: BT24-10 | BeyondTrust -- 🔗来源链接
标签: