CVE-2017-6320
Barracuda Load Balancer उत्पाद श्रृंखला में एक रिमोट कमांड इंजेक्शन भेद्यता मौजूद है (v5.4.0.004 (2015-11-26) और v6.0.1.006 (2016-08-19) पर पुष्टि की गई; 6.1.0.003 (2017-01-17) में ठीक की...
- प्रकाशित
- 18 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Barracuda Load Balancer उत्पाद श्रृंखला में एक रिमोट कमांड इंजेक्शन भेद्यता मौजूद है (v5.4.0.004 (2015-11-26) और v6.0.1.006 (2016-08-19) पर पुष्टि की गई; 6.1.0.003 (2017-01-17) में ठीक की गई), जिसमें एक प्रमाणित उपयोगकर्ता मनमाने शेल कमांड निष्पादित कर सकता है और रूट विशेषाधिकार प्राप्त कर सकता है। यह भेद्यता delete_assessment कमांड जारी होने पर सिस्टम कॉल में अनसैनिटाइज़्ड डेटा के प्रोसेस होने के कारण उत्पन्न होती है।
स्रोत
1xort · hardware · 18 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।