CVE-2017-2793
एंटीना हाउस DMC HTMLFilter में हीप भ्रष्टाचार भेद्यता एंटीना हाउस DMC HTMLFilter के UnCompressUnicode कार्यक्षमता में एक शोषण योग्य हीप भ्रष्टाचार भेद्यता मौजूद है, जिसका उपयोग MarkLogic 8.0-6 द्वारा किया जाता है। एक...
- प्रकाशित
- 23 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# एंटीना हाउस DMC HTMLFilter में हीप भ्रष्टाचार भेद्यता एंटीना हाउस DMC HTMLFilter के UnCompressUnicode कार्यक्षमता में एक शोषण योग्य हीप भ्रष्टाचार भेद्यता मौजूद है, जिसका उपयोग MarkLogic 8.0-6 द्वारा किया जाता है। एक विशेष रूप से तैयार की गई xls फ़ाइल हीप भ्रष्टाचार का कारण बन सकती है, जिसके परिणामस्वरूप मनमाना कोड निष्पादन हो सकता है। एक हमलावर इस भेद्यता को ट्रिगर करने के लिए दुर्भावनापूर्ण XLS फ़ाइल भेज/प्रदान कर सकता है।
स्रोत
1- Detection-for-CVE-2017-2793पता लगाना
CVE-2017-2793 के लिए C-आधारित पहचान उपकरण, जो प्रभावित सिस्टम में विशिष्ट कमजोरी की पहचान और विश्लेषण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।