CVE-2017-16720
WebAccess संस्करण 8.3.2 और उससे पहले के संस्करणों में एक Path Traversal समस्या खोजी गई थी। एक हमलावर के पास लक्षित डिवाइस की निर्देशिका संरचना के भीतर फाइलों तक पहुंच होती है।
- प्रकाशित
- 5 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 12 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebAccess संस्करण 8.3.2 और उससे पहले के संस्करणों में एक Path Traversal समस्या खोजी गई थी। एक हमलावर के पास लक्षित डिवाइस की निर्देशिका संरचना के भीतर फाइलों तक पहुंच होती है।
स्रोत
2- WebAccess-CVE-2017-16720-एक्सप्लॉइट
WebAccess दूरस्थ कमांड निष्पादन भेद्यता (CVE-2017-16720) का पुनरुत्पादन
Chris Lyne · windows · 12 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।