CVE-2017-5329
Palo Alto Networks Terminal Services Agent 7.0.7 से पहले स्थानीय उपयोगकर्ताओं को ऐसे वेक्टरों के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है जो आउट-ऑफ-बाउंड्स राइट ऑपरेशन को ट्रिगर करते हैं।
- प्रकाशित
- 27 जन॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Palo Alto Networks Terminal Services Agent 7.0.7 से पहले स्थानीय उपयोगकर्ताओं को ऐसे वेक्टरों के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है जो आउट-ऑफ-बाउंड्स राइट ऑपरेशन को ट्रिगर करते हैं।
स्रोत
1Parvez Anwar · windows · 26 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।