CVE-2016-9315
Trend Micro InterScan Web Security Virtual Appliance (IWSVA) संस्करण 6.5-SP2_Build_Linux_1707 और उससे पहले के संस्करणों में...
- प्रकाशित
- 21 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro InterScan Web Security Virtual Appliance (IWSVA) संस्करण 6.5-SP2_Build_Linux_1707 और उससे पहले के संस्करणों में com.trend.iwss.gui.servlet.updateaccountadministration में विशेषाधिकार वृद्धि भेद्यता (Privilege Escalation Vulnerability) प्रमाणित, दूरस्थ उपयोगकर्ताओं को न्यूनतम विशेषाधिकारों के साथ Master Admin का पासवर्ड बदलने और/या नए एडमिन खाते जोड़ने की अनुमति देती है। इसे संस्करण 6.5 CP 1737 में हल किया गया था।
स्रोत
1- Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesएक्सप्लॉइट
SlidingWindow · hardware · 28 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।