CVE-2012-5357
Ektron Content Management System (CMS) 8.02 SP5 से पहले का संस्करण XslCompiledTransform क्लास का उपयोग enablescript को true पर सेट करके करता है, जो दूरस्थ हमलावरों को क्राफ्टेड XSL डेटा के...
- प्रकाशित
- 30 अक्टू॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ektron Content Management System (CMS) 8.02 SP5 से पहले का संस्करण XslCompiledTransform क्लास का उपयोग enablescript को true पर सेट करके करता है, जो दूरस्थ हमलावरों को क्राफ्टेड XSL डेटा के माध्यम से NETWORK SERVICE विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 5 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।