Cogent Real-Time Systems DataHub 'GetPermissions.asp' Remote Code Execution Vulnerability
BID:67486
Info
Cogent Real-Time Systems DataHub 'GetPermissions.asp' Remote Code Execution Vulnerability
| Bugtraq ID: | 67486 |
| Class: | Unknown |
| CVE: |
CVE-2014-3789 |
| Remote: | Yes |
| Local: | No |
| Published: | May 19 2014 12:00AM |
| Updated: | Mar 19 2015 09:10AM |
| Credit: | John Leitch |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Cogent Real-Time Systems DataHub 'GetPermissions.asp' Remote Code Execution Vulnerability
Cogent Real-Time Systems DataHub is prone to a remote code-execution vulnerability.
Successfully exploiting this issue will allow attackers to execute arbitrary code in the context of the affected application.
Versions prior to Cogent DataHub 7.3.5 are vulnerable.
Cogent Real-Time Systems DataHub is prone to a remote code-execution vulnerability.
Successfully exploiting this issue will allow attackers to execute arbitrary code in the context of the affected application.
Versions prior to Cogent DataHub 7.3.5 are vulnerable.
Exploit / POC
Cogent Real-Time Systems DataHub 'GetPermissions.asp' Remote Code Execution Vulnerability
The following exploit is available:
The following exploit is available:
Solution / Fix
Cogent Real-Time Systems DataHub 'GetPermissions.asp' Remote Code Execution Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Cogent Real-Time Systems DataHub 'GetPermissions.asp' Remote Code Execution Vulnerability
References:
References:
- Cogent DataHub Code Injection Vulnerability (ICS CERT)
- Cogent DataHub HomePage (Cogent Real-Time Systems Inc)
- Version 7.3.5 - April 29, 2014 (Cogent Real-Time Systems)
- Cogent DataHub Command Injection Remote Code Execution Vulnerability (zero day initiative)