CVE-2012-10041 (CNNVD-202508-767)
中文标题:
Sourceforge WANem 安全漏洞
英文标题:
WAN Emulator v2.3 Command Execution
漏洞描述
中文描述:
Sourceforge WANem是Sourceforge开源的一款网络测试工具。 Sourceforge WANem v2.3版本存在安全漏洞,该漏洞源于result.php脚本未清理输入和SUID-root二进制文件dosu存在命令注入,可能导致远程代码执行和权限提升。
英文描述:
WAN Emulator v2.3 contains two unauthenticated command execution vulnerabilities. The result.php script calls shell_exec() with unsanitized input from the pc POST parameter, allowing remote attackers to execute arbitrary commands as the www-data user. The system also includes a SUID-root binary named dosu, which is vulnerable to command injection via its first argument. An attacker can exploit both flaws in sequence to achieve full remote code execution and escalate privileges to root.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| WAN Emulator | WAN Emulator | 2.3 | - | - |
cpe:2.3:a:wan_emulator:wan_emulator:2.3:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
4.0 (cna)
CRITICALCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2012-10041 |
2025-11-11 15:18:27 | 2025-11-11 07:33:21 |
| NVD | nvd_CVE-2012-10041 |
2025-11-11 14:54:01 | 2025-11-11 07:42:10 |
| CNNVD | cnnvd_CNNVD-202508-767 |
2025-11-11 15:12:53 | 2025-11-11 08:00:09 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202508-767
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']