CVE-2014-9605
Netsweeper के 3.1.10 से पहले, 4.0.x के 4.0.9 से पहले, और 4.1.x के 4.1.2 से पहले के संस्करणों में WebUpgrade दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने और सिस्टम बैकअप tarball बनाने, सर्वर को...
- प्रकाशित
- 4 सित॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netsweeper के 3.1.10 से पहले, 4.0.x के 4.0.9 से पहले, और 4.1.x के 4.1.2 से पहले के संस्करणों में WebUpgrade दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने और सिस्टम बैकअप tarball बनाने, सर्वर को पुनरारंभ करने, या सर्वर पर फ़िल्टर रोकने की अनुमति देता है, जो webupgrade/webupgrade.php के लॉगिन और पासवर्ड पैरामीटर में ' (एकल उद्धरण) वर्ण के माध्यम से होता है। नोट: इसे मूल रूप से SQL injection भेद्यता के रूप में रिपोर्ट किया गया था, लेकिन यह सटीक नहीं हो सकता है।
स्रोत
1Anastasios Monachos · php · 21 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।