CVE-2014-8687
2015.00322 से पहले के फर्मवेयर वाले Seagate Business NAS डिवाइस दूरस्थ हमलावरों को सेशन टोकन बनाने के लिए एक स्थैतिक एन्क्रिप्शन कुंजी के उपयोग का लाभ उठाकर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 8 जून 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2015.00322 से पहले के फर्मवेयर वाले Seagate Business NAS डिवाइस दूरस्थ हमलावरों को सेशन टोकन बनाने के लिए एक स्थैतिक एन्क्रिप्शन कुंजी के उपयोग का लाभ उठाकर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2OJ Reeves · hardware · 1 मार्च 2015
Metasploit · php · 4 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।