CVE-2014-9611
Netsweeper 4.0.5 से पहले के संस्करण दूरस्थ हमलावरों को webadmin/nslam/index.php पर अनुरोध के माध्यम से प्रमाणीकरण को बायपास करने और मनमाने खाते तथा नीतियाँ बनाने की अनुमति देते हैं।
- प्रकाशित
- 19 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netsweeper 4.0.5 से पहले के संस्करण दूरस्थ हमलावरों को webadmin/nslam/index.php पर अनुरोध के माध्यम से प्रमाणीकरण को बायपास करने और मनमाने खाते तथा नीतियाँ बनाने की अनुमति देते हैं।
स्रोत
1- Netsweeper 3.0.6 - Authentication Bypassएक्सप्लॉइट
Anastasios Monachos · php · 21 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।