CVE-2019-4013
IBM BigFix Platform 9.5 किसी भी प्रमाणित उपयोगकर्ता को root विशेषाधिकारों के साथ सर्वर पर किसी भी स्थान पर कोई भी फ़ाइल अपलोड करने की अनुमति दे सकता है। इसके परिणामस्वरूप अंतर्निहित सिस्टम पर root विशेषाधिकारों के साथ कोड...
- प्रकाशित
- 10 अप्रैल 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 7 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM BigFix Platform 9.5 किसी भी प्रमाणित उपयोगकर्ता को root विशेषाधिकारों के साथ सर्वर पर किसी भी स्थान पर कोई भी फ़ाइल अपलोड करने की अनुमति दे सकता है। इसके परिणामस्वरूप अंतर्निहित सिस्टम पर root विशेषाधिकारों के साथ कोड निष्पादन होता है। IBM X-Force ID: 155887।
स्रोत
1Jakub Palaczynski · java · 7 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।