CVE-2006-2341
जब NAT उपयोग में होता है, तो Symantec Gateway Security 5000 Series 2.0.1 और 3.0, तथा Enterprise Firewall 8.0 में HTTP प्रॉक्सी, दूरस्थ हमलावरों को दोषपूर्ण HTTP अनुरोधों का उपयोग करके आंतरिक...
- प्रकाशित
- 12 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब NAT उपयोग में होता है, तो Symantec Gateway Security 5000 Series 2.0.1 और 3.0, तथा Enterprise Firewall 8.0 में HTTP प्रॉक्सी, दूरस्थ हमलावरों को दोषपूर्ण HTTP अनुरोधों का उपयोग करके आंतरिक IP पते निर्धारित करने की अनुमति देता है, जैसा कि URI को अलग करने वाले स्थान (space) के बिना get अनुरोध का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Bernhard Mueller · multiple · 10 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।