CVE-2012-4347
Symantec Messaging Gateway (SMG) 9.5.x के प्रबंधन कंसोल में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) brightmail/export पर logs एक्शन में logFile पैरामीटर या (2)...
- प्रकाशित
- 5 दिस॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Messaging Gateway (SMG) 9.5.x के प्रबंधन कंसोल में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) brightmail/export पर logs एक्शन में logFile पैरामीटर या (2) brightmail/admin/restore/download.do पर APPLIANCE restoreSource एक्शन में localBackupFileSelection पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
1Ben Williams · linux · 3 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।