CVE-2016-5840
Trend Micro Deep Discovery Inspector (DDI) 3.7, 3.8 SP1 (3.81) और 3.8 SP2 (3.82) में hotfix_upload.cgi दूरस्थ प्रशासकों को Content-Disposition हेडर के filename पैरामीटर में...
- प्रकाशित
- 30 जून 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro Deep Discovery Inspector (DDI) 3.7, 3.8 SP1 (3.81) और 3.8 SP2 (3.82) में hotfix_upload.cgi दूरस्थ प्रशासकों को Content-Disposition हेडर के filename पैरामीटर में shell मेटाकैरेक्टर्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1korpritzombie · linux · 29 जुल॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।