CVE-2017-10617
Contrail: XML एक्सटर्नल एंटिटी (XXE) भेद्यता
- प्रकाशित
- 13 अक्टू॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- juniper
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Contrail के साथ बंडल किया गया ifmap सेवा एक XML External Entity (XXE) भेद्यता रखती है जो किसी हमलावर को संवेदनशील सिस्टम फ़ाइलें प्राप्त करने की अनुमति दे सकती है। प्रभावित रिलीज़ Juniper Networks Contrail 2.2 से पहले 2.21.4; 3.0 से पहले 3.0.3.4; 3.1 से पहले 3.1.4.0; 3.2 से पहले 3.2.5.0 हैं। CVE-2017-10616 और CVE-2017-10617 को एक साथ जोड़ा जा सकता है और इनका संयुक्त CVSSv3 स्कोर 5.8 (AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N) है।
स्रोत
1जूनिपर कॉन्ट्रेल XXE भेद्यता (CVE-2017-10617) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें Docker-आधारित लैब वातावरण शामिल है जो स्थानीय फ़ाइल प्रकटीकरण और क्रेडेंशियल निष्कर्षण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।