CVE-2014-9618
Netsweeper के 3.1.10 से पहले, 4.0.x के 4.0.9 से पहले, और 4.1.x के 4.1.2 से पहले के संस्करणों में Client Filter Admin पोर्टल दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने और उसके बाद डिफ़ॉल्ट URL पर...
- प्रकाशित
- 19 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netsweeper के 3.1.10 से पहले, 4.0.x के 4.0.9 से पहले, और 4.1.x के 4.1.2 से पहले के संस्करणों में Client Filter Admin पोर्टल दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने और उसके बाद डिफ़ॉल्ट URL पर showdeny क्रिया के माध्यम से मनमानी प्रोफ़ाइल बनाने की अनुमति देता है।
स्रोत
1Anastasios Monachos · php · 21 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।