跳到主要内容

超危

Progress Kemp LoadMaster操作系统命令注入漏洞

2024-02-21 17:39:12 公开 ,2026-02-25 20:06:12 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • 无需认证
  • 远程
  • 公开PoC
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-78 (OS Command Injection)
CAPEC:
CAPEC-113 (Interface Manipulation) CAPEC-115 (Authentication Bypass) CAPEC-88 (OS Command Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2024-11-19 12:55:44

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3 风险值
10
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
10

详细信息

漏洞类型
其他
漏洞描述
Kemp LoadMaster是Kemp公司的一款高度安全的应用程序。Kemp LoadMaster 7.2.48.1版本存在安全漏洞,该漏洞源于允许未经身份验证的远程攻击者通过LoadMaster管理接口访问系统,从而执行任意系统命令。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://community.progress.com/s/article/Release-Notice-LMOS-7-2-59-2-7-2-54-8-7-2-48-10-CVE-2024-1212 https://support.kemptechnologies.com/hc/en-us/articles/23878931058445-LoadMaster-Security-Vulnerability-CVE-2024-1212

参考链接