CVE-2012-5930
NetIQ Privileged User Manager 2.3.x (2.3.1 HF2 से पहले) में unifid.exe के auth.dll में पाई जाने वाली pa_modify_accounts फ़ंक्शन, modifyAccounts विधि के लिए प्रमाणीकरण की आवश्यकता नहीं...
- प्रकाशित
- 24 दिस॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetIQ Privileged User Manager 2.3.x (2.3.1 HF2 से पहले) में unifid.exe के auth.dll में पाई जाने वाली pa_modify_accounts फ़ंक्शन, modifyAccounts विधि के लिए प्रमाणीकरण की आवश्यकता नहीं रखती है, जिससे दूरस्थ हमलावर एक क्राफ्ट किए गए application/x-amf अनुरोध के माध्यम से प्रशासनिक खातों के पासवर्ड बदल सकते हैं।
स्रोत
1- Novell NetIQ Privileged User Manager 2.3.1 - 'auth.dll' pa_modify_accounts() Remote Code Executionएक्सप्लॉइट
rgod · windows · 15 नव॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।