CVE-2015-7709
Western Digital Arkeia 11.0.12 और उससे पहले के संस्करणों में Arkeia Backup Agent का arkeiad डेमॉन दूरस्थ हमलावरों को ARKFS_EXEC_CMD ऑपरेशन से जुड़े क्राफ्टेड अनुरोधों की एक श्रृंखला के माध्यम से प्रमाणीकरण...
- प्रकाशित
- 5 अक्टू॰ 2015
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Western Digital Arkeia 11.0.12 और उससे पहले के संस्करणों में Arkeia Backup Agent का arkeiad डेमॉन दूरस्थ हमलावरों को ARKFS_EXEC_CMD ऑपरेशन से जुड़े क्राफ्टेड अनुरोधों की एक श्रृंखला के माध्यम से प्रमाणीकरण को दरकिनार करने और मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · multiple · 13 जुल॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।