CVE-2011-2165
WatchGuard XCS 9.0 और 9.1 में STARTTLS कार्यान्वयन I/O बफरिंग को उचित रूप से प्रतिबंधित नहीं करता है, जो मैन-इन-द-मिडिल हमलावरों को एन्क्रिप्टेड SMTP सत्रों में कमांड डालने की अनुमति देता है, जो TLS सक्रिय होने के बाद...
- प्रकाशित
- 23 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WatchGuard XCS 9.0 और 9.1 में STARTTLS कार्यान्वयन I/O बफरिंग को उचित रूप से प्रतिबंधित नहीं करता है, जो मैन-इन-द-मिडिल हमलावरों को एन्क्रिप्टेड SMTP सत्रों में कमांड डालने की अनुमति देता है, जो TLS सक्रिय होने के बाद एक क्लियरटेक्स्ट कमांड भेजकर किया जाता है; यह "plaintext command injection" हमले से संबंधित है, जो CVE-2011-0411 के समान एक समस्या है।
स्रोत
1Security-Assessment.com · php · 30 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।