CVE-2018-10079
Geist WatchDog Console 3.2.2, C:\ProgramData\WatchDog Console निर्देशिका के लिए एक कमजोर ACL का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को (1) config.xml या (2) servers.xml को अपडेट...
- प्रकाशित
- 20 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Geist WatchDog Console 3.2.2, C:\ProgramData\WatchDog Console निर्देशिका के लिए एक कमजोर ACL का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को (1) config.xml या (2) servers.xml को अपडेट करके कॉन्फ़िगरेशन डेटा संशोधित करने की अनुमति देता है।
स्रोत
1bzyo · xml · 18 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।