CVE-2013-4812
HP ProCurve Manager (PCM) 3.20 और 4.0, PCM+ 3.20 और 4.0, तथा Identity Driven Manager (IDM) 4.0 में SNAC रेजिस्ट्रेशन सर्वर का UpdateCertificatesServlet, fileName तर्क का...
- प्रकाशित
- 13 सित॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 17 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP ProCurve Manager (PCM) 3.20 और 4.0, PCM+ 3.20 और 4.0, तथा Identity Driven Manager (IDM) 4.0 में SNAC रेजिस्ट्रेशन सर्वर का UpdateCertificatesServlet, fileName तर्क का उचित रूप से सत्यापन नहीं करता है, जो दूरस्थ हमलावरों को .jsp फ़ाइलें अपलोड करने और अनिर्दिष्ट वैक्टर के माध्यम से परिणामस्वरूप मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे ZDI-CAN-1743 के रूप में भी जाना जाता है।
स्रोत
1Metasploit · windows · 17 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।