CVE-2012-0298
Symantec Web Gateway 5.0.x से पहले 5.0.3 के प्रबंधन GUI में फ़ाइल-प्रबंधन स्क्रिप्ट दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से (1) मनमानी फ़ाइलों को पढ़ने या (2) हटाने की अनुमति देती हैं।
- प्रकाशित
- 21 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Web Gateway 5.0.x से पहले 5.0.3 के प्रबंधन GUI में फ़ाइल-प्रबंधन स्क्रिप्ट दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से (1) मनमानी फ़ाइलों को पढ़ने या (2) हटाने की अनुमति देती हैं।
स्रोत
1S2 Crew · linux · 27 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।