CVE-2004-1223
F-Secure Policy Manager 5.11.2810 में प्रबंधन एजेंट (Management Agent) दूरस्थ हमलावरों को संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसे कि वेब सर्वर के लिए पूर्ण पथ (absolute path), बिना किसी...
- प्रकाशित
- 15 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
F-Secure Policy Manager 5.11.2810 में प्रबंधन एजेंट (Management Agent) दूरस्थ हमलावरों को संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसे कि वेब सर्वर के लिए पूर्ण पथ (absolute path), बिना किसी पैरामीटर के fsmsh.dll के लिए HTTP अनुरोध भेजकर।
स्रोत
1- F-Secure Policy Manager 5.11 - 'FSMSH.dll' CGI Application Installation Full Path Disclosureएक्सप्लॉइट
[email protected] · windows · 9 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।