CVE-2017-11394
ट्रेंड माइक्रो OfficeScan 11 और XG (12) में प्रॉक्सी कमांड इंजेक्शन भेद्यता दूरस्थ हमलावरों को कमजोर इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। विशिष्ट दोष का शोषण Proxy.php के भीतर T पैरामीटर को पार्स करके किया जा...
- प्रकाशित
- 3 अग॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 11 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ट्रेंड माइक्रो OfficeScan 11 और XG (12) में प्रॉक्सी कमांड इंजेक्शन भेद्यता दूरस्थ हमलावरों को कमजोर इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। विशिष्ट दोष का शोषण Proxy.php के भीतर T पैरामीटर को पार्स करके किया जा सकता है। पूर्व में ZDI-CAN-4544।
स्रोत
1Mehmet Ince · php · 11 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।