CVE-2013-3502
GroundWork Monitor Enterprise 6.7.0 में MONARCH घटक में monarch_scan.cgi, JOSSO SSO कुकी का लाभ उठाकर दूरस्थ प्रमाणित उपयोगकर्ताओं को मनमाने कमांड निष्पादित करने और इसके परिणामस्वरूप संवेदनशील जानकारी...
- प्रकाशित
- 8 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GroundWork Monitor Enterprise 6.7.0 में MONARCH घटक में monarch_scan.cgi, JOSSO SSO कुकी का लाभ उठाकर दूरस्थ प्रमाणित उपयोगकर्ताओं को मनमाने कमांड निष्पादित करने और इसके परिणामस्वरूप संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Metasploit · linux · 25 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।