CVE-2006-0522
Symantec Sygate Management Server (SMS) संस्करण 4.1 बिल्ड 1417 और उससे पहले के Authentication Servlet में SQL injection भेद्यता दूरस्थ हमलावरों को URL से संबंधित अज्ञात आक्रमण वैक्टरों के माध्यम से...
- प्रकाशित
- 2 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Sygate Management Server (SMS) संस्करण 4.1 बिल्ड 1417 और उससे पहले के Authentication Servlet में SQL injection भेद्यता दूरस्थ हमलावरों को URL से संबंधित अज्ञात आक्रमण वैक्टरों के माध्यम से मनमाने SQL कमांड निष्पादित करने और प्रमाणीकरण बायपास करने की अनुमति देती है।
स्रोत
1Nicob · cgi · 15 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।