CVE-2011-3478
Il componente host-services in Symantec pcAnywhere 12.5.x fino alla 12.5.3, e IT Management Suite pcAnywhere Solution 7.0 (ovvero 12.5.x) e 7.1 (ovvero...
- Pubblicato
- 25 gen 2012
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 27 giu 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il componente host-services in Symantec pcAnywhere 12.5.x fino alla 12.5.3, e IT Management Suite pcAnywhere Solution 7.0 (ovvero 12.5.x) e 7.1 (ovvero 12.6.x), non filtra correttamente i dati di accesso e autenticazione, consentendo a un attaccante remoto di eseguire codice arbitrario tramite una sessione appositamente predisposta sulla porta TCP 5631.
Fonti
2S2 Crew · windows · 27 giu 2012
Tomislav Paskalev · windows_x86 · 2 nov 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.