CVE-2014-3439
RU5 से पहले Symantec Endpoint Protection Manager (SEPM) 12.1 में ConsoleServlet दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमानी फ़ाइलों में लिखने की अनुमति देता है।
- प्रकाशित
- 7 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 6 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RU5 से पहले Symantec Endpoint Protection Manager (SEPM) 12.1 में ConsoleServlet दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमानी फ़ाइलों में लिखने की अनुमति देता है।
स्रोत
1SEC Consult · jsp · 6 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।