CVE-2016-2783
نظام التشغيل البرمجي لمنصة الخدمات الافتراضية (VSP) من Avaya Fabric Connect (VOSS) قبل الإصدار 4.2.3.0 ومن الإصدار 5.x قبل 5.0.1.0 لا يتعامل بشكل صحيح مع...
- تم النشر
- 23/01/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# نظام التشغيل البرمجي لمنصة الخدمات الافتراضية (VSP) من Avaya Fabric Connect (VOSS) قبل الإصدار 4.2.3.0 ومن الإصدار 5.x قبل 5.0.1.0 لا يتعامل بشكل صحيح مع فهارس VLAN وI-SIS، مما يسمح للمهاجمين عن بُعد بالحصول على وصول غير مصرح به عبر إطارات Ethernet مصممة بعناية.
المصادر
1- spbالماسح الضوئي
نصوص برمجية لاختبار ثغرات جسر أقصر مسار (SPB-Mac)، بما في ذلك تعداد CVE-2016-2783 على مفاتيح Avaya VOSS Ethernet أثناء اختبارات الاختراق الشبكي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.