CVE-2016-8769
Huawei UTPS, UTPS-V200R003B015D16SPC00C983 से पहले के संस्करणों में एक बिना उद्धरण वाला (unquoted) सेवा पथ भेद्यता है जो UTPS सेवा क्वेरी पथों के छोटा होने का कारण बन सकती है। एक हमलावर प्रभावित सेवा के खोज...
- प्रकाशित
- 2 अप्रैल 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- huawei
- साक्ष्य देखे गए
- 22 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Huawei UTPS, UTPS-V200R003B015D16SPC00C983 से पहले के संस्करणों में एक बिना उद्धरण वाला (unquoted) सेवा पथ भेद्यता है जो UTPS सेवा क्वेरी पथों के छोटा होने का कारण बन सकती है। एक हमलावर प्रभावित सेवा के खोज पथ में एक निष्पादन योग्य फ़ाइल रख सकता है और निष्पादन योग्य फ़ाइल के चलाए जाने के बाद उन्नत विशेषाधिकार प्राप्त कर सकता है।
स्रोत
1Dhruv Shah · windows · 22 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।