CVE-2009-0695
Wyse Device Manager (WDM) 4.7.x में hagent.exe कमांड्स के लिए प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड क्वेरी के माध्यम से प्रबंधन पहुँच प्राप्त करने की अनुमति देता है, जैसा कि V52 क्वेरी द्वारा...
- प्रकाशित
- 19 जून 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 10 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wyse Device Manager (WDM) 4.7.x में hagent.exe कमांड्स के लिए प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड क्वेरी के माध्यम से प्रबंधन पहुँच प्राप्त करने की अनुमति देता है, जैसा कि V52 क्वेरी द्वारा प्रदर्शित किया गया है जो पावर-ऑफ क्रिया को ट्रिगर करती है।
स्रोत
2kf · multiple · 10 जुल॰ 2009
it.solunium · hardware · 14 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।