CVE-2014-2595
Barracuda Web Application Firewall (WAF) 7.8.1.013 दूरस्थ हमलावरों को क्वेरी स्ट्रिंग से प्राप्त स्थायी प्रमाणीकरण टोकन का लाभ उठाकर प्रमाणीकरण को बायपास करने की अनुमति देता है।
- प्रकाशित
- 12 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Barracuda Web Application Firewall (WAF) 7.8.1.013 दूरस्थ हमलावरों को क्वेरी स्ट्रिंग से प्राप्त स्थायी प्रमाणीकरण टोकन का लाभ उठाकर प्रमाणीकरण को बायपास करने की अनुमति देता है।
स्रोत
1Nick Hayes · hardware · 4 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।