CVE-2013-6830
PineApp Mail-SeCure 3.70 और उससे पहले के संस्करणों तथा 5099SK और उससे पहले के प्लेटफ़ॉर्म पर admin/confnetworking.html दूरस्थ हमलावरों को nslookup ऑपरेशन के दौरान nsserver पैरामीटर में शेल...
- प्रकाशित
- 20 नव॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PineApp Mail-SeCure 3.70 और उससे पहले के संस्करणों तथा 5099SK और उससे पहले के प्लेटफ़ॉर्म पर admin/confnetworking.html दूरस्थ हमलावरों को nslookup ऑपरेशन के दौरान nsserver पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Ruben Garrote García · linux · 20 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।