CVE-2013-5912
Thomson Reuters Velocity Analytics Vhayu Analytic Server 6.94 build 2995 में स्थित VhttpdMgr दूरस्थ हमलावरों को importFile क्रिया के दौरान fileName पैरामीटर में दिए गए URL के माध्यम से...
- प्रकाशित
- 28 नव॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thomson Reuters Velocity Analytics Vhayu Analytic Server 6.94 build 2995 में स्थित VhttpdMgr दूरस्थ हमलावरों को importFile क्रिया के दौरान fileName पैरामीटर में दिए गए URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Eduardo Gonzalez · hardware · 22 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।