CVE-2012-2626
cgi-bin/admin.cgi в веб-консоли Plixer Scrutinizer (также известной как Dell SonicWALL Scrutinizer) до версии 9.5.0 не требует аутентификации по токену, что...
- Опубликовано
- 31 июл. 2012 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 30 июл. 2012 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:NСредний · следующие 30 дней
- Процентиль
- 98,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
cgi-bin/admin.cgi в веб-консоли Plixer Scrutinizer (также известной как Dell SonicWALL Scrutinizer) до версии 9.5.0 не требует аутентификации по токену, что позволяет удалённым злоумышленникам добавлять учётные записи администратора через действие userprefs.
Источники
1Mario Ceballos · cgi · 30 июл. 2012 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.