CVE-2012-1466
NetMechanica NetDecision 4.6.1 से पहले के संस्करणों के लिए ट्रैफिक ग्राफर सर्वर (Traffic Grapher Server) दूरस्थ हमलावरों को HTTP अनुरोध में अमान्य संस्करण संख्या के माध्यम से .nd एक्सटेंशन वाली NtDecision स्क्रिप्ट...
- प्रकाशित
- 19 मार्च 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetMechanica NetDecision 4.6.1 से पहले के संस्करणों के लिए ट्रैफिक ग्राफर सर्वर (Traffic Grapher Server) दूरस्थ हमलावरों को HTTP अनुरोध में अमान्य संस्करण संख्या के माध्यम से .nd एक्सटेंशन वाली NtDecision स्क्रिप्ट फ़ाइलों का स्रोत कोड प्राप्त करने की अनुमति देता है, जैसा कि default.nd का उपयोग करके प्रदर्शित किया गया है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1SecPod Research · windows · 29 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।