CVE-2011-0922
HP Data Protector में क्लाइंट दूरस्थ हमलावरों को EXEC_SETUP कमांड के ज़रिए मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है, जो UNC शेयर पथनाम को संदर्भित करता है।
- प्रकाशित
- 9 फ़र॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Data Protector में क्लाइंट दूरस्थ हमलावरों को EXEC_SETUP कमांड के ज़रिए मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है, जो UNC शेयर पथनाम को संदर्भित करता है।
स्रोत
3fdiskyou · windows · 29 मई 2011
Ben Turner · windows · 19 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।