CVE-2014-2084
ISO 6.3.33-2.14, 6.3.31-2.14, 6.4.42-2.54, 6.4.45-2.56 और 6.4.46-2.57 वाले Skybox View Appliances एडमिन इंटरफ़ेस तक पहुँच को उचित रूप से प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 17 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मई 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ISO 6.3.33-2.14, 6.3.31-2.14, 6.4.42-2.54, 6.4.45-2.56 और 6.4.46-2.57 वाले Skybox View Appliances एडमिन इंटरफ़ेस तक पहुँच को उचित रूप से प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावर (1) scripts/commands/getSystemInformation या (2) scripts/commands/getNetworkConfigurationInfo पर अनुरोध करके संवेदनशील जानकारी प्राप्त कर सकते हैं, scripts/commands/reboot पर अनुरोध करके सेवा से वंचित (रीबूट) कर सकते हैं, या scripts/commands/shutdown पर अनुरोध करके सेवा से वंचित (शटडाउन) कर सकते हैं।
स्रोत
2Luigi Vezzoso · hardware · 12 मई 2014
Luigi Vezzoso · hardware · 12 मई 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।