CVE-2018-20221
Deltek Ajera Timesheets 9.10.16 और उससे पहले के संस्करणों में Secure/SAService.rem, एक प्रमाणित उपयोगकर्ता के अविश्वसनीय इनपुट के deserialization के माध्यम से remote code execution की भेद्यता...
- प्रकाशित
- 17 मार्च 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Deltek Ajera Timesheets 9.10.16 और उससे पहले के संस्करणों में Secure/SAService.rem, एक प्रमाणित उपयोगकर्ता के अविश्वसनीय इनपुट के deserialization के माध्यम से remote code execution की भेद्यता रखता है। निष्पादित कोड, एप्लिकेशन को चलाने वाले IIS Application Pool के रूप में चलेगा।
स्रोत
1Anthony Cole · windows · 7 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।