CVE-2015-2682
Citrix Command Center 5.1 Build 35.4 से पहले और 5.2 Build 42.7 से पहले के संस्करण दूरस्थ हमलावरों को conf/securitydbData.xml पर सीधे अनुरोध के माध्यम से क्रेडेंशियल प्राप्त करने की अनुमति देते हैं।
- प्रकाशित
- 26 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Citrix Command Center 5.1 Build 35.4 से पहले और 5.2 Build 42.7 से पहले के संस्करण दूरस्थ हमलावरों को conf/securitydbData.xml पर सीधे अनुरोध के माध्यम से क्रेडेंशियल प्राप्त करने की अनुमति देते हैं।
स्रोत
1Han Sahin · xml · 19 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।