CVE-2017-1635
IBM Tivoli Monitoring V6 6.2.2.x एक दूरस्थ हमलावर को सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो use-after-free त्रुटि के कारण होता है। एक दूरस्थ हमलावर इस भेद्यता का फायदा उठाकर सिस्टम...
- प्रकाशित
- 13 दिस॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Tivoli Monitoring V6 6.2.2.x एक दूरस्थ हमलावर को सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो use-after-free त्रुटि के कारण होता है। एक दूरस्थ हमलावर इस भेद्यता का फायदा उठाकर सिस्टम पर मनमाना कोड निष्पादित कर सकता है या एप्लिकेशन को क्रैश कर सकता है। IBM X-Force ID: 133243
स्रोत
2poc पर आधारित: https://github.com/emcalv/tivoli-poc
- tivoli-pocPoC
CVE-2017-1635 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, IBM Tivoli Monitoring के KDH वेब सर्वर घटक में एक use-after-free भेद्यता जो रिमोट कोड निष्पादन को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।