CVE-2008-1321
ASG-Sentry Network Manager 7.0.0 और उससे पहले के संस्करणों में FxIAList सेवा में प्रमाणीकरण की आवश्यकता होती है, जिससे दूरस्थ हमलावर TCP पोर्ट 6162 पर exit कमांड के माध्यम से सेवा से वंचित करना (सेवा समाप्ति)...
- प्रकाशित
- 13 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASG-Sentry Network Manager 7.0.0 और उससे पहले के संस्करणों में FxIAList सेवा में प्रमाणीकरण की आवश्यकता होती है, जिससे दूरस्थ हमलावर TCP पोर्ट 6162 पर exit कमांड के माध्यम से सेवा से वंचित करना (सेवा समाप्ति) उत्पन्न कर सकते हैं, या अन्य कमांडों के माध्यम से अन्य प्रभाव डाल सकते हैं।
स्रोत
1Luigi Auriemma · multiple · 10 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।