CVE-2005-4197
Nortel SSL VPN 4.2.1.6 में स्थित tunnelform.yaws दूरस्थ हमलावरों को a पैरामीटर में एक लिंक के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जिसे क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित Java Applet में अतिरिक्त विशेषाधिकारों...
- प्रकाशित
- 13 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nortel SSL VPN 4.2.1.6 में स्थित tunnelform.yaws दूरस्थ हमलावरों को a पैरामीटर में एक लिंक के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जिसे क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित Java Applet में अतिरिक्त विशेषाधिकारों के साथ निष्पादित किया जाता है।
स्रोत
1Daniel Fabian · cgi · 8 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।