CVE-2016-6435
Cisco Firepower Management Center 6.0.1 में वेब कंसोल दूरस्थ प्रमाणित उपयोगकर्ताओं को क्राफ्टेड पैरामीटरों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिसे बग आईडी CSCva30376 के रूप में जाना जाता है।
- प्रकाशित
- 6 अक्टू॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 5 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Firepower Management Center 6.0.1 में वेब कंसोल दूरस्थ प्रमाणित उपयोगकर्ताओं को क्राफ्टेड पैरामीटरों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिसे बग आईडी CSCva30376 के रूप में जाना जाता है।
स्रोत
1KoreLogic · cgi · 5 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।