CVE-2016-9269
Trend Micro Interscan Web Security Virtual Appliance (IWSVA) संस्करण 6.5-SP2_Build_Linux_1707 और पहले के com.trend.iwss.gui.servlet.ManagePatches में रिमोट कमांड निष्पादन...
- प्रकाशित
- 21 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro Interscan Web Security Virtual Appliance (IWSVA) संस्करण 6.5-SP2_Build_Linux_1707 और पहले के com.trend.iwss.gui.servlet.ManagePatches में रिमोट कमांड निष्पादन (Remote Command Execution) प्रमाणित, रिमोट उपयोगकर्ताओं को न्यूनतम विशेषाधिकारों के साथ Patch अद्यतन कार्यक्षमता के माध्यम से सिस्टम पर root के रूप में मनमाने कमांड चलाने की अनुमति देता है। यह संस्करण 6.5 CP 1737 में हल किया गया था।
स्रोत
1- Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesएक्सप्लॉइट
SlidingWindow · hardware · 28 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।