CVE-2012-6534
1.2.0.3 से पहले का Novell Sentinel Log Manager दूरस्थ हमलावरों को novelllogmanager/datastorageservice.rpc पर एक क्राफ्टेड text/x-gwt-rpc अनुरोध के माध्यम से डेटा अवधारण नीतियाँ बनाने की...
- प्रकाशित
- 29 मार्च 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अक्टू॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.2.0.3 से पहले का Novell Sentinel Log Manager दूरस्थ हमलावरों को novelllogmanager/datastorageservice.rpc पर एक क्राफ्टेड text/x-gwt-rpc अनुरोध के माध्यम से डेटा अवधारण नीतियाँ बनाने की अनुमति देता है, और दूरस्थ प्रमाणित रिपोर्ट व्यवस्थापकों को खोज-परिणामों की "Save Query As" तथा "Save As Retention Policy" क्रिया के माध्यम से डेटा अवधारण नीतियाँ बनाने की अनुमति देता है।
स्रोत
1Piotr Chmylkowski · windows · 4 अक्टू॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।