CVE-2011-1519
IBM Lotus Domino 7.x और 8.x में Server Controller में स्थित रिमोट कंसोल, क्लाइंट द्वारा निर्दिष्ट UNC शेयर पथनाम पर स्थित एक फ़ाइल के विरुद्ध क्रेडेंशियल्स सत्यापित करता है, जो दूरस्थ हमलावरों को इस पथनाम को...
- प्रकाशित
- 25 मार्च 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Lotus Domino 7.x और 8.x में Server Controller में स्थित रिमोट कंसोल, क्लाइंट द्वारा निर्दिष्ट UNC शेयर पथनाम पर स्थित एक फ़ाइल के विरुद्ध क्रेडेंशियल्स सत्यापित करता है, जो दूरस्थ हमलावरों को इस पथनाम को COOKIEFILE फ़ील्ड में रखकर प्रमाणीकरण को बायपास करने और परिणामस्वरूप मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह CVE-2011-0920 के साथ ओवरलैप हो सकता है।
स्रोत
1Alexey Sintsov · jsp · 30 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।