CVE-2017-10616
Contrail: हार्ड कोडेड क्रेडेंशियल्स
- प्रकाशित
- 13 अक्टू॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- juniper
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 68.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Juniper Networks Contrail रिलीज़ के साथ बंडल की जाने वाली ifmap सेवा हार्ड कोडेड क्रेडेंशियल्स का उपयोग करती है। प्रभावित रिलीज़ Contrail रिलीज़ 2.2 (2.21.4 से पहले); 3.0 (3.0.3.4 से पहले); 3.1 (3.1.4.0 से पहले); 3.2 (3.2.5.0 से पहले) हैं। CVE-2017-10616 और CVE-2017-10617 को एक साथ जोड़ा जा सकता है और इनका संयुक्त CVSSv3 स्कोर 5.8 (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N) है।
स्रोत
1जूनिपर कॉन्ट्रेल XXE भेद्यता (CVE-2017-10617) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें Docker-आधारित लैब वातावरण शामिल है जो स्थानीय फ़ाइल प्रकटीकरण और क्रेडेंशियल निष्कर्षण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।