cve/2024/CVE-2024-5241.md

20 lines
1.4 KiB
Markdown
Raw Normal View History

2025-09-29 16:08:36 +00:00
### [CVE-2024-5241](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-5241)
![](https://img.shields.io/static/v1?label=Product&message=Private%20Cloud%20CDN%20Live%20Streaming%20Acceleration%20Server&color=blue)
2025-09-29 21:09:30 +02:00
![](https://img.shields.io/static/v1?label=Version&message=20240520%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=CWE-78%20OS%20Command%20Injection&color=brightgreen)
2025-09-29 16:08:36 +00:00
### Description
A vulnerability was found in Huashi Private Cloud CDN Live Streaming Acceleration Server up to 20240520. It has been classified as critical. Affected is an unknown function of the file /manager/ipconfig_new.php. The manipulation of the argument dev leads to os command injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-265992.
2025-09-29 21:09:30 +02:00
Es wurde eine kritische Schwachstelle in Huashi Private Cloud CDN Live Streaming Acceleration Server bis 20240520 ausgemacht. Es geht dabei um eine nicht klar definierte Funktion der Datei /manager/ipconfig_new.php. Dank Manipulation des Arguments dev mit unbekannten Daten kann eine os command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.
2025-09-29 16:08:36 +00:00
### POC
#### Reference
No PoCs from references.
#### Github
2025-09-29 21:09:30 +02:00
- https://github.com/fkie-cad/nvd-json-data-feeds
2025-09-29 16:08:36 +00:00
- https://github.com/h0e4a0r1t/h0e4a0r1t