CVE-2015-2746
تسمح أداة تشخيص الشبكة (CommandLineServlet) في أداة سطر الأوامر (CLU) الخاصة بـ Appliance Manager في Websense TRITON 7.8.3 وأجهزة V-Series قبل 7.8.4 Hotfix...
- تم النشر
- 26/03/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/03/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح أداة تشخيص الشبكة (CommandLineServlet) في أداة سطر الأوامر (CLU) الخاصة بـ Appliance Manager في Websense TRITON 7.8.3 وأجهزة V-Series قبل 7.8.4 Hotfix 02 للمستخدمين المصادق عليهم عن بُعد بتنفيذ أوامر تعسفية عبر محارف شل (shell metacharacters) في معامل "second" لأحد الأوامر، كما يتضح من معامل Destination في أمر ping.
المصادر
1Han Sahin · java · 18/03/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.