CVE-2014-7289
Symantec Critical System Protection (SCSP) 5.2.9 (MP6 से पूर्व) और Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x (6.0 MP1 से पूर्व) के प्रबंधन सर्वर में...
- प्रकाशित
- 21 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 26 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Critical System Protection (SCSP) 5.2.9 (MP6 से पूर्व) और Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x (6.0 MP1 से पूर्व) के प्रबंधन सर्वर में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड HTTP अनुरोध के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1SEC Consult · multiple · 26 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।