CVE-2015-6589
Kaseya Virtual System Administrator (VSA) 7.0.0.0 से पहले 7.0.0.33, 8..0.0.0 से पहले 8.0.0.23, 9.0.0.0 से पहले 9.0.0.19 और 9.1.0.0 से पहले 9.1.0.9 में डायरेक्टरी ट्रैवर्सल भेद्यता,...
- प्रकाशित
- 13 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kaseya Virtual System Administrator (VSA) 7.0.0.0 से पहले 7.0.0.33, 8..0.0.0 से पहले 8.0.0.23, 9.0.0.0 से पहले 9.0.0.19 और 9.1.0.0 से पहले 9.1.0.9 में डायरेक्टरी ट्रैवर्सल भेद्यता, json.ashx के फ़ाइल पथों में अपर्याप्त प्रतिबंधों के कारण दूरस्थ प्रमाणित उपयोगकर्ताओं को मनमानी फ़ाइलें लिखने और निष्पादित करने की अनुमति देती है।
स्रोत
2Pedro Ribeiro · asp · 29 सित॰ 2015
- Kaseya Virtual System Administrator (VSA) 7.0 < 9.1 - (Authenticated) Arbitrary File Uploadएक्सप्लॉइट
Pedro Ribeiro · asp · 28 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।