CVE-2013-6765
OpenVAS Manager 3.0 से पहले 3.0.7 और 4.0 से पहले 4.0.4, दूरस्थ हमलावरों को OMP प्रमाणीकरण प्रतिबंधों को दरकिनार करने और संस्करण जानकारी के लिए विशेष रूप से तैयार किए गए OMP अनुरोध के माध्यम से OMP कमांड...
- प्रकाशित
- 19 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenVAS Manager 3.0 से पहले 3.0.7 और 4.0 से पहले 4.0.4, दूरस्थ हमलावरों को OMP प्रमाणीकरण प्रतिबंधों को दरकिनार करने और संस्करण जानकारी के लिए विशेष रूप से तैयार किए गए OMP अनुरोध के माध्यम से OMP कमांड निष्पादित करने की अनुमति देता है, जिससे स्थिति CLIENT_AUTHENTIC पर सेट हो जाती है, जैसा कि omp.c में omp_xml_handle_end_element फ़ंक्शन द्वारा प्रदर्शित किया गया है।
स्रोत
1EccE · linux · 10 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।