CVE-2016-1608
Novell Filr के 1.2 Security Update 3 से पहले तथा 2.0 Security Update 2 से पहले के संस्करणों में vaconfig/time, दूरस्थ प्रमाणित उपयोगकर्ताओं को ntpServer पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने...
- प्रकाशित
- 1 अग॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 25 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell Filr के 1.2 Security Update 3 से पहले तथा 2.0 Security Update 2 से पहले के संस्करणों में vaconfig/time, दूरस्थ प्रमाणित उपयोगकर्ताओं को ntpServer पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने आदेश निष्पादित करने की अनुमति देता है।
स्रोत
1SEC Consult · java · 25 जुल॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।