CVE-2013-6810
Brocade Network Advisor के 12.1.0 से पहले के संस्करणों में सर्वर, जैसा कि EMC Connectrix Manager Converged Network Edition (CMCNE), HP B-series SAN Network Advisor, और संभवतः...
- प्रकाशित
- 12 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Brocade Network Advisor के 12.1.0 से पहले के संस्करणों में सर्वर, जैसा कि EMC Connectrix Manager Converged Network Edition (CMCNE), HP B-series SAN Network Advisor, और संभवतः अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को एक servlet का उपयोग करके एक निष्पादन योग्य फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- EMC CMCNE Inmservlets.war FileUploadController 11.2.1 - Remote Code Execution (Metasploit)एक्सप्लॉइट
James Fitts · java · 13 सित॰ 2017
James Fitts · java · 13 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।