CVE-2013-4987
PineApp Mail-SeCure 3.70 से पहले का संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को कंसोल एक्सेस का लाभ उठाकर और "system ping" कमांड में शेल मेटाकैरेक्टर प्रदान करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 8 नव॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PineApp Mail-SeCure 3.70 से पहले का संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को कंसोल एक्सेस का लाभ उठाकर और "system ping" कमांड में शेल मेटाकैरेक्टर प्रदान करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Core Security · linux · 2 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।