CVE-2018-12464
Micro Focus Secure Messaging Gateway में अप्रमाणित SQL इंजेक्शन
- प्रकाशित
- 29 जून 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 24 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro Focus Secure Messaging Gateway के वेब प्रशासन और क्वारंटीन घटकों में एक SQL इंजेक्शन भेद्यता, एक अनप्रमाणित दूरस्थ हमलावर को डेटाबेस के विरुद्ध मनमाने SQL स्टेटमेंट निष्पादित करने की अनुमति देती है। इसका शोषण एक प्रशासनिक खाता बनाने के लिए किया जा सकता है और CVE-2018-12465 के साथ संयोजन में अनप्रमाणित दूरस्थ कोड निष्पादन प्राप्त करने हेतु उपयोग किया जा सकता है। यह Micro Focus Secure Messaging Gateway के 471 से पहले के संस्करणों को प्रभावित करता है। यह उत्पाद के उन पिछले संस्करणों को प्रभावित नहीं करता है जो GWAVA उत्पाद नाम का उपयोग करते हैं (अर्थात GWAVA 6.5)।
स्रोत
1Mehmet Ince · php · 24 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।