CVE-2012-2977
Symantec Web Gateway 5.0.x (5.0.3.18 से पहले) में प्रबंधन कंसोल दूरस्थ हमलावरों को किसी एप्लिकेशन स्क्रिप्ट में विशेष रूप से तैयार किए गए इनपुट के माध्यम से मनमाने पासवर्ड बदलने की अनुमति देता है।
- प्रकाशित
- 23 जुल॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 21 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Web Gateway 5.0.x (5.0.3.18 से पहले) में प्रबंधन कंसोल दूरस्थ हमलावरों को किसी एप्लिकेशन स्क्रिप्ट में विशेष रूप से तैयार किए गए इनपुट के माध्यम से मनमाने पासवर्ड बदलने की अनुमति देता है।
स्रोत
2Kc57 · linux · 21 अग॰ 2012
Kc57 · linux · 21 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।