CVE-2013-6829
PineApp Mail-SeCure में admin/confnetworking.html दूरस्थ हमलावरों को पिंग ऑपरेशन के दौरान pinghost पैरामीटर में शेल मेटाकैरेक्टरों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 20 नव॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PineApp Mail-SeCure में admin/confnetworking.html दूरस्थ हमलावरों को पिंग ऑपरेशन के दौरान pinghost पैरामीटर में शेल मेटाकैरेक्टरों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Ruben Garrote García · linux · 20 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।