CVE-2011-0364
सिस्को सिक्योरिटी एजेंट 5.1, 5.2 और 6.0 (6.0.2.145 से पहले) में प्रबंधन कंसोल (webagent.exe) दूरस्थ हमलावरों को एक क्राफ्टेड st_upload अनुरोध में अनिर्दिष्ट पैरामीटर के माध्यम से मनमानी फ़ाइलें बनाने और मनमाना कोड निष्पादित...
- प्रकाशित
- 18 फ़र॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 12 अप्रैल 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को सिक्योरिटी एजेंट 5.1, 5.2 और 6.0 (6.0.2.145 से पहले) में प्रबंधन कंसोल (webagent.exe) दूरस्थ हमलावरों को एक क्राफ्टेड st_upload अनुरोध में अनिर्दिष्ट पैरामीटर के माध्यम से मनमानी फ़ाइलें बनाने और मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Gerry Eisenhaur · windows · 12 अप्रैल 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।