CVE-2015-2841
Citrix NetScaler AppFirewall, जैसा कि NetScaler 10.5 में उपयोग किया जाता है, दूरस्थ हमलावरों को एक क्राफ्टेड Content-Type हेडर के माध्यम से इच्छित फ़ायरवॉल प्रतिबंधों को बायपास करने की अनुमति देता है, जैसा कि...
- प्रकाशित
- 3 अप्रैल 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Citrix NetScaler AppFirewall, जैसा कि NetScaler 10.5 में उपयोग किया जाता है, दूरस्थ हमलावरों को एक क्राफ्टेड Content-Type हेडर के माध्यम से इच्छित फ़ायरवॉल प्रतिबंधों को बायपास करने की अनुमति देता है, जैसा कि application/octet-stream और text/xml Content-Types द्वारा प्रदर्शित किया गया है।
स्रोत
1BGA Security · xml · 12 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।