CVE-2013-4882
McAfee ePolicy Orchestrator 4.6.6 और उससे पहले के संस्करणों, तथा McAfee Agent (MA) 4.5 और 4.6 के लिए ePolicy Orchestrator (ePO) एक्सटेंशन में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ...
- प्रकाशित
- 21 जुल॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee ePolicy Orchestrator 4.6.6 और उससे पहले के संस्करणों, तथा McAfee Agent (MA) 4.5 और 4.6 के लिए ePolicy Orchestrator (ePO) एक्सटेंशन में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) core/showRegisteredTypeDetails.do और (2) EPOAGENTMETA/DisplayMSAPropsDetail.do में uid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। यह CVE-2013-0140 से भिन्न भेद्यता है।
स्रोत
1Nuri Fattah · windows · 13 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।