CVE-2012-1258
Plixer International Scrutinizer NetFlow & sFlow Analyzer के 9.0.1.19899 से पहले के संस्करणों में cgi-bin/userprefs.cgi उपयोगकर्ता अनुमतियों को सत्यापित नहीं करता है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 9 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plixer International Scrutinizer NetFlow & sFlow Analyzer के 9.0.1.19899 से पहले के संस्करणों में cgi-bin/userprefs.cgi उपयोगकर्ता अनुमतियों को सत्यापित नहीं करता है, जो दूरस्थ हमलावरों को newuser, pwd, और selectedUserGroup पैरामीटरों के माध्यम से व्यवस्थापक विशेषाधिकारों वाले उपयोगकर्ता खाते जोड़ने की अनुमति देता है।
स्रोत
1Trustwave's SpiderLabs · multiple · 19 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।