CVE-2011-4882
Certec atvise webMI2ADS (जिसे webMI भी कहा जाता है) में 2.0.2 से पहले का वेब सर्वर दूरस्थ हमलावरों को HTTP अनुरोध में एक अनिर्दिष्ट कमांड के माध्यम से सेवा से वंचित (एप्लिकेशन से बाहर निकलना) करने की अनुमति देता है।
- प्रकाशित
- 13 अप्रैल 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 10 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Certec atvise webMI2ADS (जिसे webMI भी कहा जाता है) में 2.0.2 से पहले का वेब सर्वर दूरस्थ हमलावरों को HTTP अनुरोध में एक अनिर्दिष्ट कमांड के माध्यम से सेवा से वंचित (एप्लिकेशन से बाहर निकलना) करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · windows · 10 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।