Command injection vulnerabilities exist in the command line interface (CLI) service accessed by the PAPI protocol of AOS-8 and AOS-10 Operating Systems. Successful exploitation of these vulnerabilities could allow an authenticated remote attacker to execute arbitrary commands on the underlying operating system.
Command injection vulnerabilities in AOS-8 and AOS-10 CLI services accessed via PAPI protocol allow authenticated remote attackers to execute arbitrary OS commands. Exploitation requires valid credentials but poses significant risk to system integrity and confidentiality.
تؤثر هذه الثغرات على خدمات واجهة سطر الأوامر في أنظمة التشغيل AOS-8 و AOS-10 عند الوصول إليها عبر بروتوكول PAPI. يمكن للمهاجمين المصرح لهم بالوصول تنفيذ أوامر نظام تعسفية مما يؤدي إلى اختراق كامل النظام. تتطلب الاستغلال بيانات اعتماد صحيحة لكن التأثير على السرية والتكامل والتوفر كبير جداً.
ثغرات حقن الأوامر في خدمات واجهة سطر الأوامر لأنظمة التشغيل AOS-8 و AOS-10 التي يتم الوصول إليها عبر بروتوكول PAPI تسمح للمهاجمين البعيدين المصرح لهم بتنفيذ أوامر تعسفية. يتطلب الاستغلال بيانات اعتماد صحيحة لكنه يشكل خطراً كبيراً على سلامة النظام.
Update AOS-8 and AOS-10 systems to patched versions immediately. Restrict PAPI protocol access to trusted networks using firewall rules. Implement strong authentication mechanisms and monitor CLI access logs for suspicious command patterns. Disable PAPI if not required for operations.
قم بتحديث أنظمة AOS-8 و AOS-10 إلى الإصدارات المصححة فوراً. قيد الوصول إلى بروتوكول PAPI للشبكات الموثوقة باستخدام قواعد جدار الحماية. طبق آليات مصادقة قوية وراقب سجلات الوصول إلى واجهة سطر الأوامر للأنماط المريبة. عطل PAPI إذا لم تكن مطلوبة للعمليات.