CVE-2022-37017
Symantec Endpoint Protection (Windows) एजेंट, 14.3 RU6/14.3 RU5 Patch 1 से पहले के संस्करण, Security Control Bypass भेद्यता के प्रति संवेदनशील हो सकता है, जो एक प्रकार की समस्या है जो संभावित...
- प्रकाशित
- 1 दिस॰ 2022
- अद्यतन
- 24 अप्रैल 2025
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 64.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Endpoint Protection (Windows) एजेंट, 14.3 RU6/14.3 RU5 Patch 1 से पहले के संस्करण, Security Control Bypass भेद्यता के प्रति संवेदनशील हो सकता है, जो एक प्रकार की समस्या है जो संभावित रूप से किसी हमलावर को मौजूदा सुरक्षा नियंत्रणों को दरकिनार करने की अनुमति दे सकती है। यह CVE केवल Client User Interface Password protection और Policy Import/Export Password protection पर लागू होता है, यदि इसे सक्षम किया गया हो।
स्रोत
1- CVE-2022-37017एक्सप्लॉइट
Symantec Endpoint Protection के क्लाइंट यूज़र इंटरफ़ेस पासवर्ड के लिए बायपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।