CVE-2017-16748
एक हमलावर स्थानीय Niagara प्लेटफ़ॉर्म (Niagara AX Framework संस्करण 3.8 और उससे पहले या Niagara 4 Framework संस्करण 4.4 और उससे पहले) में एक अक्षम खाते के नाम और खाली पासवर्ड का उपयोग करके लॉग इन...
- प्रकाशित
- 20 अग॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक हमलावर स्थानीय Niagara प्लेटफ़ॉर्म (Niagara AX Framework संस्करण 3.8 और उससे पहले या Niagara 4 Framework संस्करण 4.4 और उससे पहले) में एक अक्षम खाते के नाम और खाली पासवर्ड का उपयोग करके लॉग इन कर सकता है, जिससे हमलावर को Niagara सिस्टम तक व्यवस्थापक पहुंच प्राप्त हो जाती है।
स्रोत
1प्रूफ ऑफ कॉन्सेप्ट (PoC) के लिए CVE: 2017-16744 और 2017-16748
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।