CVE-2017-16524
Web Viewer 1.0.0.193 पर चलने वाले Samsung SRN-1670D उपकरणों में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता (Unrestricted file upload vulnerability) मौजूद है: 'network_ssl_upload.php' दूरस्थ...
- प्रकाशित
- 6 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Web Viewer 1.0.0.193 पर चलने वाले Samsung SRN-1670D उपकरणों में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता (Unrestricted file upload vulnerability) मौजूद है: 'network_ssl_upload.php' दूरस्थ प्रमाणित हमलावरों को .php एक्सटेंशन वाले फ़ाइलनाम के माध्यम से मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है, जिसे बाद में upload/ निर्देशिका में फ़ाइल के सीधे अनुरोध के माध्यम से एक्सेस किया जाता है। इस हमले के लिए प्रमाणीकरण हेतु, कोई व्यक्ति CVE-2015-8279 के रूप में संदर्भित मौजूदा लोकल फ़ाइल रीड भेद्यता (Local File Read Vulnerability) का लाभ उठाकर वेब-इंटरफ़ेस क्रेडेंशियल्स को स्पष्ट पाठ (cleartext) में प्राप्त कर सकता है, जो दूरस्थ हमलावरों को cslog_export.php?path=/root/php_modules/lighttpd/sbin/userpw यूआरआई के लिए अनुरोध के माध्यम से वेब-इंटरफ़ेस क्रेडेंशियल्स पढ़ने की अनुमति देती है।
स्रोत
2- CVE-2017-16524एक्सप्लॉइट
अप्रतिबंधित फ़ाइल अपलोड भेद्यता - Samsung SRN-1670D पर Web Viewer 1.0.0.193
0xFFFFFF · php · 13 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।