CVE-2017-14263
हनीवेल NVR डिवाइस रिमोट हमलावरों को एडमिन समूह में एक उपयोगकर्ता खाता बनाने की अनुमति देते हैं, जिसमें वे गेस्ट खाते तक पहुंच का लाभ उठाकर एक सत्र आईडी प्राप्त करते हैं, और फिर उस सत्र आईडी को /RPC2 URI पर...
- प्रकाशित
- 11 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हनीवेल NVR डिवाइस रिमोट हमलावरों को एडमिन समूह में एक उपयोगकर्ता खाता बनाने की अनुमति देते हैं, जिसमें वे गेस्ट खाते तक पहुंच का लाभ उठाकर एक सत्र आईडी प्राप्त करते हैं, और फिर उस सत्र आईडी को /RPC2 URI पर userManager.addUser अनुरोध में भेजते हैं। हमलावर उस नए उपयोगकर्ता खाते के साथ डिवाइस में लॉगिन करके डिवाइस पर पूर्ण नियंत्रण प्राप्त कर सकता है।
स्रोत
1- CVE-2017-14263एक्सप्लॉइट
Honeywell NVR उपकरणों में CVE-2017-14263 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। निर्मित RPC2 अनुरोधों के माध्यम से गेस्ट से एडमिन तक सेशन हाईजैकिंग और प्रिविलेज एस्केलेशन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।