CVE-2015-4683
8.4 से पहले का Polycom RealPresence Resource Manager (जिसे RPRM भी कहा जाता है) हमलावरों को HTTP GET अनुरोधों के साथ पैरामीटर के रूप में सत्र पहचानकर्ताओं का उपयोग करके संवेदनशील जानकारी प्राप्त करने और...
- प्रकाशित
- 19 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
8.4 से पहले का Polycom RealPresence Resource Manager (जिसे RPRM भी कहा जाता है) हमलावरों को HTTP GET अनुरोधों के साथ पैरामीटर के रूप में सत्र पहचानकर्ताओं का उपयोग करके संवेदनशील जानकारी प्राप्त करने और संभावित रूप से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1SEC Consult · hardware · 30 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।