CVE-2012-2171
DS Series उपकरणों पर IBM System Storage DS Storage Manager के 10.83.xx.18 से पहले के संस्करण में Storage Manager Profiler के ModuleServlet.do में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित...
- प्रकाशित
- 22 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 21 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DS Series उपकरणों पर IBM System Storage DS Storage Manager के 10.83.xx.18 से पहले के संस्करण में Storage Manager Profiler के ModuleServlet.do में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को ModuleServlet URI पर state_viewmodulelog क्रिया में selectedModuleOnly पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1LiquidWorm · windows · 21 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।