CVE-2017-6971
AlienVault USM und OSSIM vor 5.3.7 sowie NfSen vor 1.3.8 ermöglichen es remote authentifizierten Benutzern, über Vektoren, die die PHP-Sitzungs-ID und den...
- Veröffentlicht
- 22.03.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 10.07.2017
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 96,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
AlienVault USM und OSSIM vor 5.3.7 sowie NfSen vor 1.3.8 ermöglichen es remote authentifizierten Benutzern, über Vektoren, die die PHP-Sitzungs-ID und den NfSen-PHP-Code betreffen, beliebige Befehle in einem privilegierten Kontext auszuführen oder eine Reverse Shell zu starten, auch bekannt als AlienVault ID ENG-104862.
Quellen
3- nfsen-exploitExploit
Exploit für CVE-2017-6971 (Remote-Befehlsausführung) in nfsen 1.3.7.
- nfsen_1.3.7_CVE-2017-6971Exploit
Exploit für CVE-2017-6971, der auf NfSen 1.3.7 abzielt und eine Remote-Code-Ausführung durch präparierte Anfragen an die Netzwerkfluss-Überwachungsschnittstelle ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.