CVE-2016-7786
Sophos Cyberoam UTM CR25iNG 10.6.3 MR-5 रिमोट प्रमाणित उपयोगकर्ताओं को प्रत्यक्ष वस्तु संदर्भ (direct object reference) के माध्यम से इच्छित पहुंच प्रतिबंधों को बायपास करने की अनुमति देता है, जैसा कि...
- प्रकाशित
- 7 अप्रैल 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sophos Cyberoam UTM CR25iNG 10.6.3 MR-5 रिमोट प्रमाणित उपयोगकर्ताओं को प्रत्यक्ष वस्तु संदर्भ (direct object reference) के माध्यम से इच्छित पहुंच प्रतिबंधों को बायपास करने की अनुमति देता है, जैसा कि Licenseinformation.jsp के लिए अनुरोध द्वारा प्रदर्शित किया गया है। यह 10.6.5 में ठीक किया गया है।
स्रोत
1Frogy · jsp · 16 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।