CVE-2013-4095
इम्पेर्वा SecureSphere 9.0.0.5 के SecureSphere Operations Manager (SOM) Management Server में स्थित plain/actionsets.html दूरस्थ प्रमाणित उपयोगकर्ताओं को [arguments].value फ़ील्ड के साथ...
- प्रकाशित
- 28 जून 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इम्पेर्वा SecureSphere 9.0.0.5 के SecureSphere Operations Manager (SOM) Management Server में स्थित plain/actionsets.html दूरस्थ प्रमाणित उपयोगकर्ताओं को [arguments].value फ़ील्ड के साथ [command].value फ़ील्ड वाले कार्य के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Pedro Andujar · jsp · 5 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।