CVE-2017-12542
HPE Integrated Lights-out 4 (iLO 4) के 2.53 से पहले के संस्करण में एक प्रमाणीकरण बायपास और कोड निष्पादन भेद्यता पाई गई थी।
- प्रकाशित
- 15 फ़र॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- hpe
- साक्ष्य देखे गए
- 5 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HPE Integrated Lights-out 4 (iLO 4) के 2.53 से पहले के संस्करण में एक प्रमाणीकरण बायपास और कोड निष्पादन भेद्यता पाई गई थी।
स्रोत
5- CVE-2017-12542-Exploitएक्सप्लॉइट
CVE-2017-12542 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो HP iLO में एक प्रमाणीकरण बायपास भेद्यता है। यह प्रभावित सिस्टम पर भेद्यता का पता लगाने और अनधिकृत खाता निर्माण की अनुमति देता है।
- ilo4-rce-vuln-scannerस्कैनर
दिए गए IP पतों की सूची को CVE-2017-12542 के लिए स्कैन करें
- CVE-2017-12542एक्सप्लॉइट
CVE-2017-12542 के लिए परीक्षण और एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।