CVE-2009-0043
CA Service Metric Analysis r11.0 से r11.1 SP1 और Service Level Management 3.5 में smmsnmpd सेवा पहुंच को ठीक से प्रतिबंधित नहीं करती है, जिससे दूरस्थ हमलावर अनिर्दिष्ट वेक्टरों के माध्यम से मनमाने...
- प्रकाशित
- 8 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA Service Metric Analysis r11.0 से r11.1 SP1 और Service Level Management 3.5 में smmsnmpd सेवा पहुंच को ठीक से प्रतिबंधित नहीं करती है, जिससे दूरस्थ हमलावर अनिर्दिष्ट वेक्टरों के माध्यम से मनमाने कमांड निष्पादित कर सकते हैं।
स्रोत
1Michel Arboi · windows · 7 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।