CVE-2012-5931
NetIQ Privileged User Manager 2.3.x (2.3.1 HF2 से पहले) में unifid.exe के अंतर्गत regclnt.dll में स्थित set_log_config फ़ंक्शन में directory traversal भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को...
- प्रकाशित
- 24 दिस॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetIQ Privileged User Manager 2.3.x (2.3.1 HF2 से पहले) में unifid.exe के अंतर्गत regclnt.dll में स्थित set_log_config फ़ंक्शन में directory traversal भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को लॉग पथनाम में directory traversal अनुक्रमों के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देती है।
स्रोत
1- Novell NetIQ Privileged User Manager 2.3.1 - 'auth.dll' pa_modify_accounts() Remote Code Executionएक्सप्लॉइट
rgod · windows · 15 नव॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।