CVE-2009-3749
Websense Personal Email Manager 7.1 (Hotfix 4 से पहले) और Email Security 7.1 (Hotfix 4 से पहले) में Web Administrator सेवा (STEMWADM.EXE) दूरस्थ हमलावरों को TCP पोर्ट 8181 पर...
- प्रकाशित
- 22 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Websense Personal Email Manager 7.1 (Hotfix 4 से पहले) और Email Security 7.1 (Hotfix 4 से पहले) में Web Administrator सेवा (STEMWADM.EXE) दूरस्थ हमलावरों को TCP पोर्ट 8181 पर HTTP GET अनुरोध भेजकर और सेवा द्वारा प्रतिक्रिया भेजने से पहले सॉकेट को बंद करके सेवा अस्वीकृति (क्रैश) उत्पन्न करने की अनुमति देती है।
स्रोत
1Nikolas Sotiriu · hardware · 20 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।