CVE-2011-0489
Objectivity/DB 10.0 में सर्वर घटक प्रशासनिक आदेशों के लिए प्रमाणीकरण की आवश्यकता नहीं रखते, जिससे दूरस्थ हमलावर TCP के माध्यम से (1) लॉक सर्वर या (2) एडवांस्ड मल्टीथ्रेडेड सर्वर को अनुरोध भेजकर डेटा संशोधित कर सकते हैं,...
- प्रकाशित
- 18 जन॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Objectivity/DB 10.0 में सर्वर घटक प्रशासनिक आदेशों के लिए प्रमाणीकरण की आवश्यकता नहीं रखते, जिससे दूरस्थ हमलावर TCP के माध्यम से (1) लॉक सर्वर या (2) एडवांस्ड मल्टीथ्रेडेड सर्वर को अनुरोध भेजकर डेटा संशोधित कर सकते हैं, संवेदनशील जानकारी प्राप्त कर सकते हैं, या सेवा से वंचित कर सकते हैं, जैसा कि उन आदेशों द्वारा प्रदर्शित किया गया है जो सामान्यतः (a) ookillls और (b) oostopams अनुप्रयोगों द्वारा भेजे जाते हैं। नोट: इनमें से कुछ विवरण तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Objectivity/DB - Lack of Authenticationएक्सप्लॉइट
Jeremy Brown · windows · 14 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।