CVE-2012-6530
تجاوز سعة المخزن المؤقت القائم على المكدس في Sysax Multi Server قبل الإصدار 5.52، عند تفعيل HTTP، يسمح للمستخدمين المصادَق عليهم عن بُعد الحاصلين على صلاحية...
- تم النشر
- 31/01/2013
- محدث
- 17/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/01/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت القائم على المكدس في Sysax Multi Server قبل الإصدار 5.52، عند تفعيل HTTP، يسمح للمستخدمين المصادَق عليهم عن بُعد الحاصلين على صلاحية إنشاء مجلد بتنفيذ تعليمات برمجية عشوائية عبر طلب مُعدّ خصيصاً.
المصادر
2Craig Freyman · windows · 18/01/2012
Craig Freyman · windows · 26/01/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.