CVE-2014-9610
Netsweeper के 3.1.10 से पहले, 4.0.x के 4.0.9 से पहले, और 4.1.x के 4.1.2 से पहले के संस्करण दूरस्थ हमलावरों को प्रमाणीकरण बायपास करने और webadmin/user/quarantine_disable.php पर ip...
- प्रकाशित
- 19 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netsweeper के 3.1.10 से पहले, 4.0.x के 4.0.9 से पहले, और 4.1.x के 4.1.2 से पहले के संस्करण दूरस्थ हमलावरों को प्रमाणीकरण बायपास करने और webadmin/user/quarantine_disable.php पर ip पैरामीटर के माध्यम से क्वारंटीन से IP पते हटाने की अनुमति देते हैं।
स्रोत
1Anastasios Monachos · php · 21 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।