CVE-2012-3448
Ganglia Web 3.5.1 से पहले के संस्करणों में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात आक्रमण वैक्टर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 6 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 31 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ganglia Web 3.5.1 से पहले के संस्करणों में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात आक्रमण वैक्टर के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Andrei Costin · php · 31 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।