CVE-2017-6971
تسمح AlienVault USM وOSSIM قبل الإصدار 5.3.7 وNfSen قبل الإصدار 1.3.8 للمستخدمين المصادَق عليهم عن بُعد بتنفيذ أوامر عشوائية في سياق مميَّز (privileged...
- تم النشر
- 22/03/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/07/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح AlienVault USM وOSSIM قبل الإصدار 5.3.7 وNfSen قبل الإصدار 1.3.8 للمستخدمين المصادَق عليهم عن بُعد بتنفيذ أوامر عشوائية في سياق مميَّز (privileged context)، أو إطلاق قذيفة عكسية (reverse shell)، عبر نواقل تتضمن معرف جلسة PHP وكود NfSen PHP، ويُعرف هذا أيضًا بمعرف AlienVault ENG-104862.
المصادر
3- nfsen-exploitاستغلال
استغلال لثغرة CVE-2017-6971 لتنفيذ أوامر عن بُعد في nfsen 1.3.7.
- nfsen_1.3.7_CVE-2017-6971استغلال
Paul Taylor · linux · 10/07/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.