CVE-2016-9091
Blue Coat Advanced Secure Gateway (ASG) 6.6, 6.6.5.4 से पहले, और Content Analysis System (CAS) 1.3, 1.3.7.4 से पहले, OS कमांड इंजेक्शन भेद्यता के प्रति संवेदनशील हैं। एक प्रमाणित...
- प्रकाशित
- 5 अप्रैल 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 3 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Blue Coat Advanced Secure Gateway (ASG) 6.6, 6.6.5.4 से पहले, और Content Analysis System (CAS) 1.3, 1.3.7.4 से पहले, OS कमांड इंजेक्शन भेद्यता के प्रति संवेदनशील हैं। एक प्रमाणित दुर्भावनापूर्ण व्यवस्थापक उन्नत सिस्टम विशेषाधिकारों के साथ मनमाने OS कमांड निष्पादित कर सकता है।
स्रोत
2Chris Hebert · linux · 3 अप्रैल 2017
Chris Hebert · linux · 3 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।