CVE-2011-3478
Symantec pcAnywhere 12.5.x से 12.5.3 तक, और IT Management Suite pcAnywhere Solution 7.0 (अर्थात 12.5.x) तथा 7.1 (अर्थात 12.6.x) में host-services घटक लॉगिन और प्रमाणीकरण डेटा...
- प्रकाशित
- 25 जन॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec pcAnywhere 12.5.x से 12.5.3 तक, और IT Management Suite pcAnywhere Solution 7.0 (अर्थात 12.5.x) तथा 7.1 (अर्थात 12.6.x) में host-services घटक लॉगिन और प्रमाणीकरण डेटा को ठीक से फ़िल्टर नहीं करता है, जिससे दूरस्थ हमलावर TCP पोर्ट 5631 पर एक विशेष रूप से तैयार सत्र के माध्यम से मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
2S2 Crew · windows · 27 जून 2012
Tomislav Paskalev · windows_x86 · 2 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।