CVE-2006-4081
Barracuda Spam Firewall (BSF) 3.3.01.001 से 3.3.03.053 में स्थित preview_email.cgi दूरस्थ हमलावरों को file पैरामीटर में शेल मेटा-कैरेक्टर ("|" पाइप प्रतीक) के माध्यम से कमांड निष्पादित करने की अनुमति...
- प्रकाशित
- 11 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Barracuda Spam Firewall (BSF) 3.3.01.001 से 3.3.03.053 में स्थित preview_email.cgi दूरस्थ हमलावरों को file पैरामीटर में शेल मेटा-कैरेक्टर ("|" पाइप प्रतीक) के माध्यम से कमांड निष्पादित करने की अनुमति देता है। नोट: CVE-2006-4000 की उपस्थिति से इस हमले को किसी भी कमांड तक बढ़ाया जा सकता है।
स्रोत
2Greg Sinclair · hardware · 7 अग॰ 2006
PATz · hardware · 8 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।