CVE-2017-11356
PEGA Platform 7.2 ML0 और उससे पहले के संस्करणों में एप्लिकेशन वितरण निर्यात (application distribution export) कार्यक्षमता, कुछ विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को एक लुप्त एक्सेस नियंत्रण (missing...
- प्रकाशित
- 2 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PEGA Platform 7.2 ML0 और उससे पहले के संस्करणों में एप्लिकेशन वितरण निर्यात (application distribution export) कार्यक्षमता, कुछ विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को एक लुप्त एक्सेस नियंत्रण (missing access control) का लाभ उठाकर संवेदनशील कॉन्फ़िगरेशन जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1Daniel Correa · multiple · 18 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।