CVE-2009-4657
Xerver 4.32 के लिए एडमिनिस्ट्रेटर पैकेज को प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को पोर्ट 32123 पर एप्लिकेशन से कनेक्ट करके एप्लिकेशन सेटिंग्स को बदलने की अनुमति देता है, जैसा कि action विकल्प को wizardStep1...
- प्रकाशित
- 3 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xerver 4.32 के लिए एडमिनिस्ट्रेटर पैकेज को प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को पोर्ट 32123 पर एप्लिकेशन से कनेक्ट करके एप्लिकेशन सेटिंग्स को बदलने की अनुमति देता है, जैसा कि action विकल्प को wizardStep1 पर सेट करके प्रदर्शित किया गया है।
स्रोत
1Dr_IDE · windows · 18 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।