このウェブページのスナップショットから、脆弱性に関する以下の重要情報が取得できます。 脆弱性名称: Mako Server 2.5 - OS コマンドインジェクションによるリモートコマンド実行 (Metasploit) EDB-ID: 43157 CVE: N/A 著者: Metasploit タイプ: リモート プラットフォーム: Windows 日付: 2017-11-09 対象となるアプリケーション: Mako Server 2.5 脆弱性の概要 このモジュールは、Mako Server v2.5におけるコマンドインジェクションの脆弱性を悪用します。Mako Serverのチュートリアルページに対してPUTリクエストを送信することで、 ファイルに任意のOSコマンドをインジェクトできます。 重要なコードスニペット ターゲットがMako Serverであるかを確認 コマンドの実行 これらの情報から、この脆弱性により、リモート攻撃者は特定のHTTPリクエストを通じて影響を受けたMako Server上で任意のコマンドを実行でき、結果的にシステムへの制御を奪われる可能性があることが示されています。