CVE-2013-1359
DELL SonicWALL Analyzer 7.0, Global Management System (GMS) 4.1, 5.0, 5.1, 6.0, और 7.0; Universal Management Appliance (UMA) 5.1, 6.0, और 7.0 तथा ViewPoint...
- प्रकाशित
- 11 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DELL SonicWALL Analyzer 7.0, Global Management System (GMS) 4.1, 5.0, 5.1, 6.0, और 7.0; Universal Management Appliance (UMA) 5.1, 6.0, और 7.0 तथा ViewPoint 4.1, 5.0, 5.1, और 6.0 में UMA इंटरफ़ेस (/appliance/) के skipSessionCheck पैरामीटर के माध्यम से एक प्रमाणीकरण बायपास भेद्यता (Authentication Bypass Vulnerability) मौजूद है, जो किसी दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को रूट खाते तक पहुँच प्राप्त करने की अनुमति दे सकती है।
स्रोत
2Nikolas Sotiriu · multiple · 18 जन॰ 2013
Metasploit · multiple · 24 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।