CVE-2017-5227
QNAP QTS के 4.2.4 Build 20170313 से पहले के संस्करण स्थानीय उपयोगकर्ताओं को /etc/config/uLinux.conf कॉन्फ़िगरेशन फ़ाइल के भीतर XOR प्रारूप में डेटा पढ़कर संवेदनशील डोमेन व्यवस्थापक पासवर्ड जानकारी प्राप्त करने की...
- प्रकाशित
- 23 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNAP QTS के 4.2.4 Build 20170313 से पहले के संस्करण स्थानीय उपयोगकर्ताओं को /etc/config/uLinux.conf कॉन्फ़िगरेशन फ़ाइल के भीतर XOR प्रारूप में डेटा पढ़कर संवेदनशील डोमेन व्यवस्थापक पासवर्ड जानकारी प्राप्त करने की अनुमति देते हैं।
स्रोत
1Pasquale Fiorillo · hardware · 27 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।