CVE-2017-14089
Trend Micro OfficeScan 11.0 और XG में एक अनधिकृत मेमोरी भ्रष्टाचार (Unauthorized Memory Corruption) भेद्यता दूरस्थ अप्रमाणित उपयोगकर्ताओं को, जो OfficeScan सर्वर तक पहुंच सकते हैं,...
- प्रकाशित
- 5 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 29 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro OfficeScan 11.0 और XG में एक अनधिकृत मेमोरी भ्रष्टाचार (Unauthorized Memory Corruption) भेद्यता दूरस्थ अप्रमाणित उपयोगकर्ताओं को, जो OfficeScan सर्वर तक पहुंच सकते हैं, cgiShowClientAdm.exe को लक्षित करके मेमोरी भ्रष्टाचार की समस्याएं उत्पन्न करने की अनुमति दे सकती है।
स्रोत
1hyp3rlinx · windows · 29 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।