CVE-2011-0546
Symantec Backup Exec 11.0, 12.0, 12.5, 13.0, और 13.0 R2 मीडिया सर्वर और रिमोट एजेंट के बीच भेजी गई पहचान संबंधी जानकारी को मान्य नहीं करता है, जो मैन-इन-द-मिडिल हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से...
- प्रकाशित
- 31 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जुल॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:H/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 74.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Backup Exec 11.0, 12.0, 12.5, 13.0, और 13.0 R2 मीडिया सर्वर और रिमोट एजेंट के बीच भेजी गई पहचान संबंधी जानकारी को मान्य नहीं करता है, जो मैन-इन-द-मिडिल हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से NDMP कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Nibin · windows · 9 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।