CVE-2017-14105
HiveManager Classic 8.1r1 तक — मनमाना JSP कोड निष्पादन HiveManager Classic 8.1r1 तक, बैकअप आर्काइव को पुनर्स्थापित करने से पहले संशोधित करके मनमाना JSP कोड निष्पादन की अनुमति देता है, क्योंकि पुनर्स्थापना...
- प्रकाशित
- 1 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# HiveManager Classic 8.1r1 तक — मनमाना JSP कोड निष्पादन HiveManager Classic 8.1r1 तक, बैकअप आर्काइव को पुनर्स्थापित करने से पहले संशोधित करके मनमाना JSP कोड निष्पादन की अनुमति देता है, क्योंकि पुनर्स्थापना सुविधा आर्काइव के भीतर पथनामों को मान्य नहीं करती है। एक प्रमाणित, स्थानीय हमलावर — यहां तक कि टेनेंट के रूप में प्रतिबंधित — `HiveManager/tomcat/webapps/hm/domains/$yourtenant/maps` पर एक JSP जोड़ सकता है (यह वेब इंटरफ़ेस पर उजागर होगा)।
स्रोत
1CVE-2017-14105 के लिए विस्तृत खुलासा: Aerohive HiveManager Classic में दुर्भावनापूर्ण बैकअप आर्काइव अपलोड के माध्यम से विशेषाधिकार वृद्धि जो JSP वेबशेल कोड निष्पादन को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।