CVE-2013-1080
Novell ZENworks Configuration Management (ZCM) 10.3 और 11.2 (11.2.4 से पहले) में वेब सर्वर zenworks/jsp/index.jsp के लिए प्रमाणीकरण ठीक से नहीं करता है, जिससे दूरस्थ हमलावर TCP पोर्ट...
- प्रकाशित
- 29 मार्च 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell ZENworks Configuration Management (ZCM) 10.3 और 11.2 (11.2.4 से पहले) में वेब सर्वर zenworks/jsp/index.jsp के लिए प्रमाणीकरण ठीक से नहीं करता है, जिससे दूरस्थ हमलावर TCP पोर्ट 443 पर अनुरोध के माध्यम से डायरेक्टरी ट्रैवर्सल हमले कर सकते हैं, और परिणामस्वरूप मनमाने प्रोग्राम अपलोड और निष्पादित कर सकते हैं।
स्रोत
1Metasploit · multiple · 8 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।