CVE-2017-12861
एप्सन का "EasyMP" सॉफ्टवेयर उपयोगकर्ता के कंप्यूटर को सहायक प्रोजेक्टरों पर दूरस्थ रूप से स्ट्रीम करने के लिए डिज़ाइन किया गया है। इन डिवाइसों को स्क्रीन पर प्रदर्शित एक अद्वितीय 4-अंकीय कोड का उपयोग करके प्रमाणित किया जाता है - यह सुनिश्चित...
- प्रकाशित
- 10 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एप्सन का "EasyMP" सॉफ्टवेयर उपयोगकर्ता के कंप्यूटर को सहायक प्रोजेक्टरों पर दूरस्थ रूप से स्ट्रीम करने के लिए डिज़ाइन किया गया है। इन डिवाइसों को स्क्रीन पर प्रदर्शित एक अद्वितीय 4-अंकीय कोड का उपयोग करके प्रमाणित किया जाता है - यह सुनिश्चित करता है कि केवल वे ही स्ट्रीम कर सकते हैं जो इसे देख सकते हैं। "EasyMP" सॉफ्टवेयर का समर्थन करने वाले सभी एप्सन प्रोजेक्टर एक ब्रूट-फोर्स भेद्यता के प्रति संवेदनशील हैं, जो नेटवर्क पर किसी भी हमलावर को कमजोर डिवाइस को दूरस्थ रूप से नियंत्रित करने और उस पर स्ट्रीम करने की अनुमति देता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।