CVE-2020-7115
ClearPass Policy Manager वेब इंटरफ़ेस एक ऐसी भेद्यता से प्रभावित है जो प्रमाणीकरण बायपास का कारण बनती है। सफल बायपास के बाद, एक हमलावर एक एक्सप्लॉइट निष्पादित कर सकता है जो अंतर्निहित ऑपरेटिंग सिस्टम में रिमोट कमांड...
- प्रकाशित
- 3 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hpe
- साक्ष्य देखे गए
- 10 जुल॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ClearPass Policy Manager वेब इंटरफ़ेस एक ऐसी भेद्यता से प्रभावित है जो प्रमाणीकरण बायपास का कारण बनती है। सफल बायपास के बाद, एक हमलावर एक एक्सप्लॉइट निष्पादित कर सकता है जो अंतर्निहित ऑपरेटिंग सिस्टम में रिमोट कमांड निष्पादन की अनुमति देगा। समाधान: 6.7.13-HF, 6.8.5-HF, 6.8.6, 6.9.1 और उच्चतर संस्करणों में ठीक किया गया।
स्रोत
2- CVE-2020-7115एक्सप्लॉइट
कुछ ही सेकंडों में अपना मैलिशस इंजन बनाएं
SpicyItalian · linux · 10 जुल॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।