CVE-2015-2284
SolarWinds Firewall Security Manager (FSM) के 6.6.5 HotFix1 से पहले के संस्करणों में userlogin.jsp, क्लाइंट सत्र प्रबंधन से संबंधित अनिर्दिष्ट माध्यमों के ज़रिए दूरस्थ हमलावरों को विशेषाधिकार प्राप्त करने और मनमाना...
- प्रकाशित
- 24 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SolarWinds Firewall Security Manager (FSM) के 6.6.5 HotFix1 से पहले के संस्करणों में userlogin.jsp, क्लाइंट सत्र प्रबंधन से संबंधित अनिर्दिष्ट माध्यमों के ज़रिए दूरस्थ हमलावरों को विशेषाधिकार प्राप्त करने और मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 8 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।