CVE-2011-3011
CA ARCserve D2D r15 में BaseServiceImpl.class सत्रों (sessions) को सही ढंग से संभालता नहीं है, जिससे दूरस्थ हमलावर अनिर्दिष्ट वैक्टरों (vectors) के माध्यम से क्रेडेंशियल्स प्राप्त कर सकते हैं, और परिणामस्वरूप मनमाने...
- प्रकाशित
- 15 अग॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जुल॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA ARCserve D2D r15 में BaseServiceImpl.class सत्रों (sessions) को सही ढंग से संभालता नहीं है, जिससे दूरस्थ हमलावर अनिर्दिष्ट वैक्टरों (vectors) के माध्यम से क्रेडेंशियल्स प्राप्त कर सकते हैं, और परिणामस्वरूप मनमाने कमांड निष्पादित कर सकते हैं।
स्रोत
1Metasploit · windows · 25 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।