CVE-2016-2783
Avaya Fabric Connect वर्चुअल सर्विसेज प्लेटफ़ॉर्म (VSP) ऑपरेटिंग सिस्टम सॉफ़्टवेयर (VOSS) 4.2.3.0 से पहले और 5.x 5.0.1.0 से पहले VLAN और I-SIS इंडेक्स को ठीक से हैंडल नहीं करता है, जो दूरस्थ हमलावरों को क्राफ्टेड...
- प्रकाशित
- 23 जन॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Avaya Fabric Connect वर्चुअल सर्विसेज प्लेटफ़ॉर्म (VSP) ऑपरेटिंग सिस्टम सॉफ़्टवेयर (VOSS) 4.2.3.0 से पहले और 5.x 5.0.1.0 से पहले VLAN और I-SIS इंडेक्स को ठीक से हैंडल नहीं करता है, जो दूरस्थ हमलावरों को क्राफ्टेड ईथरनेट फ्रेम के माध्यम से अनधिकृत पहुंच प्राप्त करने की अनुमति देता है।
स्रोत
1- spbस्कैनर
शॉर्टेस्ट पाथ ब्रिजिंग (SPB-Mac) भेद्यता के परीक्षण के लिए स्क्रिप्ट, जिसमें नेटवर्क पेनिट्रेशन परीक्षण के दौरान Avaya VOSS ईथरनेट स्विच पर CVE-2016-2783 गणना शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।