CVE-2015-4523
Blue Coat Malware Analysis Appliance (MAA) 4.2.5 से पहले और Malware Analyzer G2 दूरस्थ हमलावरों को वर्चुअल मशीन सुरक्षा तंत्र को बायपास करने और परिणामस्वरूप मनमानी फ़ाइलों में लिखने, सेवा से वंचित करने...
- प्रकाशित
- 11 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Blue Coat Malware Analysis Appliance (MAA) 4.2.5 से पहले और Malware Analyzer G2 दूरस्थ हमलावरों को वर्चुअल मशीन सुरक्षा तंत्र को बायपास करने और परिणामस्वरूप मनमानी फ़ाइलों में लिखने, सेवा से वंचित करने (होस्ट रीबूट या फ़ैक्टरी डिफ़ॉल्ट पर रीसेट), या विश्लेषण के दौरान फ़ाइलों को सहेजने से संबंधित वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Metasploit · windows_x86-64 · 14 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।