CVE-2017-16666
1.2.1 से पहले का Xplico दूरस्थ प्रमाणित उपयोगकर्ताओं को अपलोड की गई PCAP फ़ाइल के नाम में शेल मेटाकैरेक्टर के माध्यम से मनमाने आदेश निष्पादित करने की अनुमति देता है। नोट: यह समस्या उपयोगकर्ता पंजीकरण सुविधा का लाभ उठाकर...
- प्रकाशित
- 5 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.2.1 से पहले का Xplico दूरस्थ प्रमाणित उपयोगकर्ताओं को अपलोड की गई PCAP फ़ाइल के नाम में शेल मेटाकैरेक्टर के माध्यम से मनमाने आदेश निष्पादित करने की अनुमति देता है। नोट: यह समस्या उपयोगकर्ता पंजीकरण सुविधा का लाभ उठाकर प्रमाणीकरण के बिना भी शोषित की जा सकती है।
स्रोत
1Mehmet Ince · linux · 4 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।