CVE-2017-12478
यह पता चला कि Unitrends Backup (UB) के 10.0.0 से पहले के संस्करण में api/storage वेब इंटरफ़ेस में एक समस्या है जिसमें इसका एक इनपुट पैरामीटर मान्य नहीं किया गया था। एक दूरस्थ हमलावर इस दोष का उपयोग करके...
- प्रकाशित
- 7 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह पता चला कि Unitrends Backup (UB) के 10.0.0 से पहले के संस्करण में api/storage वेब इंटरफ़ेस में एक समस्या है जिसमें इसका एक इनपुट पैरामीटर मान्य नहीं किया गया था। एक दूरस्थ हमलावर इस दोष का उपयोग करके प्रमाणीकरण को बायपास कर सकता है और लक्ष्य सिस्टम पर रूट विशेषाधिकार के साथ मनमाने कमांड निष्पादित कर सकता है।
स्रोत
3Jared Arave · linux · 8 अग॰ 2017
Metasploit · linux_x86 · 23 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।