CVE-2015-4027
Acunetix Web Vulnerability Scanner (WVS) के 10 build 20151125 से पहले के संस्करणों में AcuWVSSchedulerv10 सेवा, स्थानीय उपयोगकर्ताओं को api/addScan में params JSON ऑब्जेक्ट की...
- प्रकाशित
- 17 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 63.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acunetix Web Vulnerability Scanner (WVS) के 10 build 20151125 से पहले के संस्करणों में AcuWVSSchedulerv10 सेवा, स्थानीय उपयोगकर्ताओं को api/addScan में params JSON ऑब्जेक्ट की reporttemplate प्रॉपर्टी में command पैरामीटर के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1Daniele Linguaglossa · windows · 2 दिस॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।