CVE-2017-9644
تم اكتشاف ثغرة من نوع "مسار البحث أو العنصر غير المُحاط بعلامات اقتباس" (Unquoted Search Path or Element) في ALC WebCTRL وi-Vu وSiteScan Web من Automated...
- تم النشر
- 25/08/2017
- محدث
- 05/08/2024
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 22/08/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة من نوع "مسار البحث أو العنصر غير المُحاط بعلامات اقتباس" (Unquoted Search Path or Element) في ALC WebCTRL وi-Vu وSiteScan Web من Automated Logic Corporation (ALC) الإصدار 6.5 وما قبله؛ وALC WebCTRL وSiteScan Web الإصدار 6.1 وما قبله؛ وALC WebCTRL وi-Vu الإصدار 6.0 وما قبله؛ وALC WebCTRL وi-Vu وSiteScan Web الإصدار 5.5 وما قبله؛ وALC WebCTRL وi-Vu وSiteScan Web الإصدار 5.2 وما قبله. قد تسمح ثغرة مسار البحث غير المُحاط بعلامات اقتباس لمهاجم محلي غير متمتع بالصلاحيات بتغيير الملفات في دليل التثبيت وتنفيذ تعليمات برمجية عشوائية بصلاحيات مرتفعة.
المصادر
1LiquidWorm · windows · 22/08/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.