CVE-2017-12243
Cisco यूनिफाइड कंप्यूटिंग सिस्टम (UCS) मैनेजर, Cisco Firepower 4100 सीरीज़ नेक्स्ट-जेनरेशन फ़ायरवॉल (NGFW), और Cisco Firepower 9300 सिक्योरिटी अप्लायंस में एक भेद्यता किसी प्रमाणित, स्थानीय हमलावर को डिवाइस पर रूट...
- प्रकाशित
- 2 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 1 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco यूनिफाइड कंप्यूटिंग सिस्टम (UCS) मैनेजर, Cisco Firepower 4100 सीरीज़ नेक्स्ट-जेनरेशन फ़ायरवॉल (NGFW), और Cisco Firepower 9300 सिक्योरिटी अप्लायंस में एक भेद्यता किसी प्रमाणित, स्थानीय हमलावर को डिवाइस पर रूट शेल विशेषाधिकार प्राप्त करने की अनुमति दे सकती है, जिसे कमांड इंजेक्शन के रूप में जाना जाता है। यह भेद्यता शेल एप्लिकेशन में स्ट्रिंग इनपुट के अनुचित सत्यापन के कारण है। एक हमलावर दुर्भावनापूर्ण कमांड के उपयोग के माध्यम से इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को डिवाइस पर रूट शेल विशेषाधिकार प्राप्त करने की अनुमति दे सकता है। Cisco बग आईडी: CSCvf20741, CSCvf60078।
स्रोत
1SecuriTeam · linux · 1 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।