CVE-2004-2107
Finjan SurfinGate 6.0 और 7.0, प्रॉक्सी मोड में चलने पर, TCP पोर्ट 3141 पर FHTTP कमांड्स को प्रमाणित नहीं करता है, जो दूरस्थ हमलावरों को finjan-parameter-type हेडर का उपयोग करके (1) सेवा को पुनरारंभ...
- प्रकाशित
- 27 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Finjan SurfinGate 6.0 और 7.0, प्रॉक्सी मोड में चलने पर, TCP पोर्ट 3141 पर FHTTP कमांड्स को प्रमाणित नहीं करता है, जो दूरस्थ हमलावरों को finjan-parameter-type हेडर का उपयोग करके (1) सेवा को पुनरारंभ करने, (2) लॉग जानकारी देखने के लिए getlastmsg कमांड का उपयोग करने, या (3) डेटाबेस सर्वर से पॉलिसी अपडेट को बाध्य करने के लिए online कमांड का उपयोग करने की अनुमति देता है।
स्रोत
1David Byrne · linux · 23 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।