CVE-2017-18001
Trustwave Secure Web Gateway (SWG) 11.8.0.27 तक दूरस्थ हमलावरों को /sendKey URI पर publicKey पैरामीटर के माध्यम से डिवाइस के SSH Authorized Keys डेटा में एक मनमानी सार्वजनिक कुंजी जोड़ने और...
- प्रकाशित
- 31 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trustwave Secure Web Gateway (SWG) 11.8.0.27 तक दूरस्थ हमलावरों को /sendKey URI पर publicKey पैरामीटर के माध्यम से डिवाइस के SSH Authorized Keys डेटा में एक मनमानी सार्वजनिक कुंजी जोड़ने और परिणामस्वरूप दूरस्थ रूट एक्सेस प्राप्त करने की अनुमति देता है।
स्रोत
1SecuriTeam · linux · 26 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।