CVE-2018-12465
Micro Focus Secure Messaging Gateway में दूरस्थ कोड निष्पादन
- प्रकाशित
- 29 जून 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 24 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro Focus Secure Messaging Gateway (SMG) के वेब प्रशासन घटक में एक OS कमांड इंजेक्शन भेद्यता एक दूरस्थ हमलावर को, जो एक विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में प्रमाणित है, SMG सर्वर पर मनमाना OS कमांड निष्पादित करने की अनुमति देती है। इसका उपयोग CVE-2018-12464 के साथ संयोजन में करके बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (unauthenticated remote code execution) प्राप्त किया जा सकता है। यह Micro Focus Secure Messaging Gateway के 471 से पहले के संस्करणों को प्रभावित करती है। यह उत्पाद के उन पुराने संस्करणों को प्रभावित नहीं करती जिन्होंने GWAVA उत्पाद नाम का उपयोग किया था (अर्थात GWAVA 6.5)।
स्रोत
1Mehmet Ince · php · 24 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।