CVE-2016-10258
Symantec Advanced Secure Gateway (ASG) और ProxySG प्रबंधन कंसोल में असीमित फ़ाइल अपलोड भेद्यता। एक दुर्भावनापूर्ण उपकरण व्यवस्थापक प्रबंधन कंसोल पर मनमानी दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकता है और किसी अन्य...
- प्रकाशित
- 11 अप्रैल 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 16 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Advanced Secure Gateway (ASG) और ProxySG प्रबंधन कंसोल में असीमित फ़ाइल अपलोड भेद्यता। एक दुर्भावनापूर्ण उपकरण व्यवस्थापक प्रबंधन कंसोल पर मनमानी दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकता है और किसी अन्य व्यवस्थापक उपयोगकर्ता को दुर्भावनापूर्ण कोड डाउनलोड करने और निष्पादित करने के लिए धोखा दे सकता है।
स्रोत
1Pankaj Kumar Thakur · cfm · 16 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।