CVE-2015-2746
Websense TRITON 7.8.3 और 7.8.4 Hotfix 02 से पहले के V-Series उपकरणों में Appliance Manager कमांड लाइन उपयोगिता (CLU) में नेटवर्क डायग्नोस्टिक्स टूल (CommandLineServlet) दूरस्थ प्रमाणित...
- प्रकाशित
- 26 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Websense TRITON 7.8.3 और 7.8.4 Hotfix 02 से पहले के V-Series उपकरणों में Appliance Manager कमांड लाइन उपयोगिता (CLU) में नेटवर्क डायग्नोस्टिक्स टूल (CommandLineServlet) दूरस्थ प्रमाणित उपयोगकर्ताओं को किसी कमांड के 'second' पैरामीटर में shell metacharacters के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि ping कमांड में Destination पैरामीटर द्वारा प्रदर्शित किया गया है।
स्रोत
1Han Sahin · java · 18 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।