Command injection vulnerabilities exist in the web-based management interface of AOS-8 and AOS-10 Operating Systems. Successful exploitation of these vulnerabilities could allow an authenticated remote attacker to execute arbitrary commands on the underlying operating system.
Command injection vulnerabilities in AOS-8 and AOS-10 web management interfaces allow authenticated remote attackers to execute arbitrary OS commands. The vulnerability affects the underlying operating system through improper input validation in the management interface.
تتعلق الثغرة بمعالجة غير آمنة للمدخلات في واجهة إدارة الويب لأنظمة AOS-8 و AOS-10. يمكن للمهاجم المصرح الاستفادة من هذه الثغرة لتنفيذ أوامر نظام تشغيل تعسفية بامتيازات النظام.
ثغرات حقن الأوامر في واجهات إدارة الويب لأنظمة التشغيل AOS-8 و AOS-10 تسمح للمهاجمين البعيدين المصرحين بتنفيذ أوامر تعسفية على نظام التشغيل الأساسي. تؤثر الثغرة على نظام التشغيل من خلال التحقق غير الكافي من صحة المدخلات.
Update AOS-8 and AOS-10 systems to the latest patched versions immediately. Implement network segmentation to restrict access to management interfaces. Apply principle of least privilege for administrative accounts. Monitor and log all management interface access attempts. Disable remote management access if not required.
قم بتحديث أنظمة AOS-8 و AOS-10 إلى أحدث الإصدارات المصححة فوراً. طبق تقسيم الشبكة لتقييد الوصول إلى واجهات الإدارة. طبق مبدأ أقل صلاحية للحسابات الإدارية. راقب وسجل جميع محاولات الوصول إلى واجهة الإدارة. عطل الوصول الإداري البعيد إذا لم يكن مطلوباً.