CVE-2017-6327
Symantec Messaging Gateway दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 11 अग॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 18 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
10.6.3-267 से पहले का Symantec Messaging Gateway remote code execution की समस्या का सामना कर सकता है, जो एक ऐसी स्थिति का वर्णन करता है जिसमें कोई व्यक्ति लक्षित मशीन या लक्षित प्रक्रिया पर दूरस्थ रूप से कमांड निष्पादित करने की क्षमता प्राप्त कर सकता है। इस प्रकार की घटना में, सिस्टम तक पहुँच प्राप्त करने के बाद, हमलावर अपने विशेषाधिकारों को बढ़ाने का प्रयास कर सकता है।
स्रोत
2- nmap-scriptsएक्सप्लॉइट
nmap स्क्रिप्ट्स कमजोरियों cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327 के लिए
Philip Pettersson · jsp · 18 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।