CVE-2017-18044
تم اكتشاف ثغرة حقن أوامر في ContentStore/Base/CVDataPipe.dll في Commvault قبل الإصدار v11 SP6. لا تقوم دالة معينة لتحليل الرسائل داخل خدمة Commvault بالتحقق...
- تم النشر
- 19/01/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة حقن أوامر في ContentStore/Base/CVDataPipe.dll في Commvault قبل الإصدار v11 SP6. لا تقوم دالة معينة لتحليل الرسائل داخل خدمة Commvault بالتحقق بشكل صحيح من إدخال سلسلة نصية واردة قبل تمريرها إلى CreateProcess. ونتيجة لذلك، يمكن لرسالة مصممة خصيصًا حقن أوامر سيتم تنفيذها على نظام التشغيل الهدف. لا يتطلب استغلال هذه الثغرة مصادقة ويمكن أن يؤدي إلى صلاحيات على مستوى SYSTEM على أي نظام يقوم بتشغيل برنامج cvd الخفي. هذه ثغرة مختلفة عن CVE-2017-3195.
المصادر
1- CVE-2017-18044-Exploitاستغلال
Commvault-CVE-2017-18044
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.