CVE-2013-6492
Piranha 0.8.6 में Piranha Configuration Tool वेबपेजों तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर प्रमाणीकरण को बायपास कर सकते हैं और HTTP POST अनुरोध के माध्यम से LVS कॉन्फ़िगरेशन को पढ़...
- प्रकाशित
- 14 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Piranha 0.8.6 में Piranha Configuration Tool वेबपेजों तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर प्रमाणीकरण को बायपास कर सकते हैं और HTTP POST अनुरोध के माध्यम से LVS कॉन्फ़िगरेशन को पढ़ या संशोधित कर सकते हैं।
स्रोत
1- RedHat Piranha - Remote Security Bypassएक्सप्लॉइट
Andreas Schiermeier · linux · 11 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।