CVE-2017-3622
Oracle Sun Systems Products Suite के Solaris घटक में भेद्यता (उप-घटक: कॉमन डेस्कटॉप एनवायरनमेंट (CDE))। प्रभावित समर्थित संस्करण 10 है। आसानी से "शोषणीय" भेद्यता निम्न विशेषाधिकार प्राप्त हमलावर को, जो उस...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Sun Systems Products Suite के Solaris घटक में भेद्यता (उप-घटक: कॉमन डेस्कटॉप एनवायरनमेंट (CDE))। प्रभावित समर्थित संस्करण 10 है। आसानी से "शोषणीय" भेद्यता निम्न विशेषाधिकार प्राप्त हमलावर को, जो उस इन्फ्रास्ट्रक्चर में लॉगऑन रखता है जहां Solaris निष्पादित होता है, Solaris से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमले Solaris पर पूर्ण नियंत्रण प्राप्त करने में परिणत हो सकते हैं। नोट: CVE-2017-3622 "Extremeparr" के लिए निर्धारित है। CVSS 3.0 आधार स्कोर 7.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
1Metasploit · solaris · 25 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।