CVE-2015-1497
Persistent Systems Radia Client Automation (RCA) 7.9, 8.1, 9.0, और 9.1 में radexecd.exe दूरस्थ हमलावरों को TCP पोर्ट 3465 पर भेजे गए एक विशेष रूप से तैयार अनुरोध के माध्यम से मनमाने कमांड...
- प्रकाशित
- 16 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Persistent Systems Radia Client Automation (RCA) 7.9, 8.1, 9.0, और 9.1 में radexecd.exe दूरस्थ हमलावरों को TCP पोर्ट 3465 पर भेजे गए एक विशेष रूप से तैयार अनुरोध के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
3Metasploit · multiple · 24 फ़र॰ 2015
- Persistent Systems Client Automation - Command Injection Remote Code Execution (Metasploit)एक्सप्लॉइट
Ben Turner · windows · 27 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।