CVE-2017-12785
NoviWare सॉफ़्टवेयर वितरण में NW400.2.6 तक शामिल और NoviSwitch डिवाइसों पर तैनात novish कमांड-लाइन इंटरफ़ेस, "show log cli" कमांड में बफर ओवरफ्लो के प्रति संवेदनशील है। इसका उपयोग केवल-पढ़ने वाला...
- प्रकाशित
- 22 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NoviWare सॉफ़्टवेयर वितरण में NW400.2.6 तक शामिल और NoviSwitch डिवाइसों पर तैनात novish कमांड-लाइन इंटरफ़ेस, "show log cli" कमांड में बफर ओवरफ्लो के प्रति संवेदनशील है। इसका उपयोग केवल-पढ़ने वाला उपयोगकर्ता (मॉनिटर भूमिका) कमांड इंजेक्शन के माध्यम से स्विच पर विशेषाधिकार प्राप्त (रूट) कोड निष्पादन प्राप्त करने के लिए कर सकता है।
स्रोत
1François Goichon · hardware · 18 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।