CVE-2017-17849
GetGo Download Manager 5.3.0.2712 और उससे पहले के संस्करणों में एक बफर ओवरफ्लो भेद्यता दूरस्थ HTTP सर्वरों को लंबी प्रतिक्रिया के माध्यम से NAS डिवाइसों पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है।
- प्रकाशित
- 24 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GetGo Download Manager 5.3.0.2712 और उससे पहले के संस्करणों में एक बफर ओवरफ्लो भेद्यता दूरस्थ HTTP सर्वरों को लंबी प्रतिक्रिया के माध्यम से NAS डिवाइसों पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है।
स्रोत
2Aloyce J. Makalanga · windows · 26 दिस॰ 2017
Nathu Nandwani · windows · 25 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।