CVE-2014-9225
Symantec Critical System Protection (SCSP) 5.2.9 से MP6 तक और Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x से 6.0 MP1 तक के प्रबंधन सर्वर में...
- प्रकाशित
- 21 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 26 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Critical System Protection (SCSP) 5.2.9 से MP6 तक और Symantec Data Center Security: Server Advanced (SDCS:SA) 6.0.x से 6.0 MP1 तक के प्रबंधन सर्वर में ajaxswing webui दूरस्थ प्रमाणित उपयोगकर्ताओं को अनिर्दिष्ट वैक्टर के माध्यम से संवेदनशील सर्वर जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1SEC Consult · multiple · 26 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।