CVE-2017-16744
Microsoft Windows सिस्टम पर स्थापित Tridium Niagara AX संस्करण 3.8 और उससे पहले, तथा Niagara 4 सिस्टम संस्करण 4.4 और उससे पहले में एक पाथ ट्रैवर्सल भेद्यता का शोषण वैध प्लेटफ़ॉर्म (एडमिनिस्ट्रेटर) क्रेडेंशियल्स का...
- प्रकाशित
- 20 अग॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows सिस्टम पर स्थापित Tridium Niagara AX संस्करण 3.8 और उससे पहले, तथा Niagara 4 सिस्टम संस्करण 4.4 और उससे पहले में एक पाथ ट्रैवर्सल भेद्यता का शोषण वैध प्लेटफ़ॉर्म (एडमिनिस्ट्रेटर) क्रेडेंशियल्स का लाभ उठाकर किया जा सकता है।
स्रोत
1प्रूफ ऑफ कॉन्सेप्ट (PoC) के लिए CVE: 2017-16744 और 2017-16748
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।