CVE-2017-17417
تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات القابلة للاستغلال من Quest NetVault Backup 11.3.0.12. لا تتطلب هذه الثغرة...
- تم النشر
- 08/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 22/02/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات القابلة للاستغلال من Quest NetVault Backup 11.3.0.12. لا تتطلب هذه الثغرة مصادقة لاستغلالها. يكمن الخلل المحدد في معالجة طلبات طريقة Acknowledge الخاصة بـ NVBUPhaseStatus. تنشأ المشكلة من عدم وجود تحقق مناسب من سلسلة نصية يقدمها المستخدم قبل استخدامها في بناء استعلامات SQL. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق قاعدة البيانات الأساسية. كان الرقم المرجعي ZDI-CAN-4228.
المصادر
1Chris Anastasio · multiple · 22/02/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.