CVE-2017-17417
यह भेद्यता दूरस्थ हमलावरों को Quest NetVault Backup 11.3.0.12 के संवेदनशील इंस्टॉलेशनों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष...
- प्रकाशित
- 8 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 22 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता दूरस्थ हमलावरों को Quest NetVault Backup 11.3.0.12 के संवेदनशील इंस्टॉलेशनों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष NVBUPhaseStatus Acknowledge विधि अनुरोधों के प्रबंधन के भीतर मौजूद है। यह समस्या SQL क्वेरी बनाने के लिए उपयोग करने से पहले उपयोगकर्ता-आपूर्ति स्ट्रिंग के उचित सत्यापन की कमी के परिणामस्वरूप होती है। एक हमलावर इस भेद्यता का लाभ उठाकर अंतर्निहित डेटाबेस के संदर्भ में कोड निष्पादित कर सकता है। यह ZDI-CAN-4228 था।
स्रोत
1Chris Anastasio · multiple · 22 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।