CVE-2014-3206
Seagate BlackArmor NAS दूरस्थ हमलावरों को session पैरामीटर के माध्यम से localhost/backupmgt/localJob.php पर या auth_name पैरामीटर के माध्यम से...
- प्रकाशित
- 23 फ़र॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Seagate BlackArmor NAS दूरस्थ हमलावरों को session पैरामीटर के माध्यम से localhost/backupmgt/localJob.php पर या auth_name पैरामीटर के माध्यम से localhost/backupmgmt/pre_connect_check.php पर मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2014-3206एक्सप्लॉइट
CVE-2014-3206 के लिए प्रमाण-अवधारणा शोषण, जो पिंग सॉकेट कार्यान्वयन में एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।