CVE-2017-11104
Knot DNS 2.4.5 से पहले और 2.5.x के 2.5.2 से पहले के संस्करणों में TSIG प्रोटोकॉल कार्यान्वयन के भीतर एक दोष मौजूद है, जो एक हमलावर को, जिसके पास एक मान्य कुंजी नाम और एल्गोरिदम है, TSIG प्रमाणीकरण को बायपास करने...
- प्रकाशित
- 8 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Knot DNS 2.4.5 से पहले और 2.5.x के 2.5.2 से पहले के संस्करणों में TSIG प्रोटोकॉल कार्यान्वयन के भीतर एक दोष मौजूद है, जो एक हमलावर को, जिसके पास एक मान्य कुंजी नाम और एल्गोरिदम है, TSIG प्रमाणीकरण को बायपास करने की अनुमति देगा, यदि कोई अतिरिक्त ACL प्रतिबंध सेट नहीं हैं, क्योंकि TSIG वैधता अवधि की जाँच अनुचित है।
स्रोत
1- CVE-2017-3143एक्सप्लॉइट
Bind (CVE-2017-3143) और Knot DNS (CVE-2017-11104) में TSIG बाईपास भेद्यताओं के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।