CVE-2017-11321
UCOPIA Wireless Appliance 5.1.8 से पहले के संस्करणों में प्रतिबंधित शेल इंटरफ़ेस दूरस्थ प्रमाणित उपयोगकर्ताओं को 'admin' विशेषाधिकार प्राप्त करने की अनुमति देता है, जो less कमांड में शेल मेटाकैरेक्टर का उपयोग करते हैं।
- प्रकाशित
- 2 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UCOPIA Wireless Appliance 5.1.8 से पहले के संस्करणों में प्रतिबंधित शेल इंटरफ़ेस दूरस्थ प्रमाणित उपयोगकर्ताओं को 'admin' विशेषाधिकार प्राप्त करने की अनुमति देता है, जो less कमांड में शेल मेटाकैरेक्टर का उपयोग करते हैं।
स्रोत
1Sysdream · linux · 2 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।