CVE-2017-14094
Trend Micro Smart Protection Server (Standalone) संस्करण 3.2 और उससे नीचे के संस्करणों में एक भेद्यता किसी हमलावर को एक असुरक्षित सिस्टम पर cron job injection के माध्यम से दूरस्थ कमांड निष्पादन करने की...
- प्रकाशित
- 19 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 19 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro Smart Protection Server (Standalone) संस्करण 3.2 और उससे नीचे के संस्करणों में एक भेद्यता किसी हमलावर को एक असुरक्षित सिस्टम पर cron job injection के माध्यम से दूरस्थ कमांड निष्पादन करने की अनुमति दे सकती है।
स्रोत
1CoreLabs · multiple · 19 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।