CVE-2012-6274
BigAntSoft BigAnt IM Message Server फ़ाइल अपलोडिंग के लिए प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से AntServer\DocData\Public के अंतर्गत मनमानी फ़ाइलें बनाने की...
- प्रकाशित
- 24 फ़र॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 20 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BigAntSoft BigAnt IM Message Server फ़ाइल अपलोडिंग के लिए प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से AntServer\DocData\Public के अंतर्गत मनमानी फ़ाइलें बनाने की अनुमति देता है।
स्रोत
1Metasploit · windows · 20 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।