CVE-2011-3478
المكوّن host-services في Symantec pcAnywhere من الإصدار 12.5.x حتى 12.5.3، وفي IT Management Suite pcAnywhere Solution 7.0 (المعروف أيضًا باسم 12.5.x) و7.1...
- تم النشر
- 25/01/2012
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/06/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن host-services في Symantec pcAnywhere من الإصدار 12.5.x حتى 12.5.3، وفي IT Management Suite pcAnywhere Solution 7.0 (المعروف أيضًا باسم 12.5.x) و7.1 (المعروف أيضًا باسم 12.6.x)، لا يقوم بتصفية بيانات تسجيل الدخول والمصادقة على النحو الصحيح، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر جلسة مُعدّة خصيصًا على منفذ TCP رقم 5631.
المصادر
2S2 Crew · windows · 27/06/2012
Tomislav Paskalev · windows_x86 · 02/11/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.