CVE-2015-1487
Symantec Endpoint Protection Manager (SEPM) 12.1 से पहले 12.1-RU6-MP1 में प्रबंधन कंसोल दूरस्थ प्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार फ़ाइलनाम के माध्यम से मनमानी फ़ाइलों में लिखने की अनुमति देता है,...
- प्रकाशित
- 1 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 18 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Endpoint Protection Manager (SEPM) 12.1 से पहले 12.1-RU6-MP1 में प्रबंधन कंसोल दूरस्थ प्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार फ़ाइलनाम के माध्यम से मनमानी फ़ाइलों में लिखने की अनुमति देता है, और परिणामस्वरूप व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- Symantec Endpoint Protection Manager - Authentication Bypass / Code Execution (Metasploit)एक्सप्लॉइट
Metasploit · windows_x86 · 18 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।