CVE-2015-2993
SysAid Help Desk 15.2 से पहले कुछ कार्यक्षमता तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को (1) /createnewaccount पर एक क्राफ्टेड अनुरोध के माध्यम से व्यवस्थापक खाते बनाने या (2) /userentry...
- प्रकाशित
- 8 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SysAid Help Desk 15.2 से पहले कुछ कार्यक्षमता तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को (1) /createnewaccount पर एक क्राफ्टेड अनुरोध के माध्यम से व्यवस्थापक खाते बनाने या (2) /userentry पर fileName पैरामीटर के माध्यम से मनमानी फाइलों में लिखने की अनुमति देता है।
स्रोत
1Pedro Ribeiro · hardware · 10 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।