CVE-2011-0018
OpenVAS Manager 1.0.x से 1.0.3 तथा 2.0.x से 2.0rc2 तक के संस्करणों में manage_sql.c में स्थित ईमेल फ़ंक्शन, दूरस्थ प्रमाणित उपयोगकर्ताओं को Greenbone Security Assistant (GSA) को भेजे गए OMP...
- प्रकाशित
- 28 जन॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 31 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenVAS Manager 1.0.x से 1.0.3 तथा 2.0.x से 2.0rc2 तक के संस्करणों में manage_sql.c में स्थित ईमेल फ़ंक्शन, दूरस्थ प्रमाणित उपयोगकर्ताओं को Greenbone Security Assistant (GSA) को भेजे गए OMP अनुरोध में (1) To या (2) From ईमेल पते के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- OpenVAS Manager - Command Injectionएक्सप्लॉइट
Tim Brown · linux · 31 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।