Command injection vulnerabilities exist in the command line interface (CLI) service accessed by the PAPI protocol of AOS-8 and AOS-10 Operating Systems. Successful exploitation of these vulnerabilities could allow an authenticated remote attacker to execute arbitrary commands on the underlying operating system.
Command injection vulnerabilities in AOS-8 and AOS-10 CLI services accessed via PAPI protocol allow authenticated remote attackers to execute arbitrary OS commands. The vulnerability requires valid credentials but poses significant risk to system integrity and confidentiality.
تؤثر هذه الثغرات على خدمات واجهة سطر الأوامر في أنظمة التشغيل AOS-8 و AOS-10 عند الوصول إليها عبر بروتوكول PAPI. يمكن للمهاجمين المصرح لهم استغلال هذه الثغرات لتنفيذ أوامر تعسفية بامتيازات النظام. قد يؤدي الاستغلال الناجح إلى اختراق كامل للنظام والوصول غير المصرح إلى البيانات الحساسة.
ثغرات حقن الأوامر في خدمات واجهة سطر الأوامر لأنظمة التشغيل AOS-8 و AOS-10 تسمح للمهاجمين البعيدين المصرح لهم بتنفيذ أوامر تعسفية على نظام التشغيل الأساسي. تتطلب الثغرة بيانات اعتماد صحيحة لكنها تشكل خطراً كبيراً على سلامة النظام والسرية.
Update AOS-8 and AOS-10 systems to patched versions immediately. Implement network segmentation to restrict PAPI protocol access to trusted administrative networks. Enforce strong authentication mechanisms and monitor CLI service logs for suspicious command patterns. Disable PAPI protocol if not required for operations.
قم بتحديث أنظمة AOS-8 و AOS-10 إلى الإصدارات المصححة فوراً. طبق تقسيم الشبكة لتقييد وصول بروتوكول PAPI إلى شبكات إدارية موثوقة. فرض آليات مصادقة قوية ومراقبة سجلات خدمة CLI للأنماط المريبة. عطل بروتوكول PAPI إذا لم يكن مطلوباً للعمليات.