CVE-2009-2344
Sourcefire Defense Center (DC) और 3D Sensor 4.8.2 से पहले के वेब-आधारित प्रबंधन इंटरफ़ेस दूरस्थ प्रमाणित उपयोगकर्ताओं को admin/user/user.cgi और अन्य अनिर्दिष्ट घटकों पर एक संपादन क्रिया में admin...
- प्रकाशित
- 7 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcefire Defense Center (DC) और 3D Sensor 4.8.2 से पहले के वेब-आधारित प्रबंधन इंटरफ़ेस दूरस्थ प्रमाणित उपयोगकर्ताओं को admin/user/user.cgi और अन्य अनिर्दिष्ट घटकों पर एक संपादन क्रिया में admin पैरामीटर के लिए $admin मान के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देते हैं।
स्रोत
1Gregory Duchemin · cgi · 2 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।