CVE-2017-14085
Trend Micro OfficeScan 11.0 और XG में सूचना प्रकटीकरण भेद्यताएँ, बिना प्रमाणीकरण वाले उपयोगकर्ताओं को — जो OfficeScan सर्वर तक पहुँच सकते हैं — नेटवर्क के NT डोमेन या PHP संस्करण और मॉड्यूल के बारे में पूछताछ...
- प्रकाशित
- 5 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 28 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro OfficeScan 11.0 और XG में सूचना प्रकटीकरण भेद्यताएँ, बिना प्रमाणीकरण वाले उपयोगकर्ताओं को — जो OfficeScan सर्वर तक पहुँच सकते हैं — नेटवर्क के NT डोमेन या PHP संस्करण और मॉड्यूल के बारे में पूछताछ करने की अनुमति दे सकती हैं।
स्रोत
1hyp3rlinx · php · 28 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।