CVE-2017-6640
Cisco Prime Data Center Network Manager (DCNM) सॉफ़्टवेयर में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को डिफ़ॉल्ट, स्थिर पासवर्ड वाले खाते का उपयोग करके DCNM सर्वर के प्रशासनिक कंसोल में लॉग इन करने की अनुमति दे...
- प्रकाशित
- 8 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Prime Data Center Network Manager (DCNM) सॉफ़्टवेयर में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को डिफ़ॉल्ट, स्थिर पासवर्ड वाले खाते का उपयोग करके DCNM सर्वर के प्रशासनिक कंसोल में लॉग इन करने की अनुमति दे सकती है। खाते को root- या system-स्तर के विशेषाधिकार प्रदान किए जा सकते हैं। यह भेद्यता इसलिए मौजूद है क्योंकि प्रभावित सॉफ़्टवेयर में एक डिफ़ॉल्ट उपयोगकर्ता खाता है जिसमें डिफ़ॉल्ट, स्थिर पासवर्ड होता है। सॉफ़्टवेयर स्थापित होने पर उपयोगकर्ता खाता स्वचालित रूप से बनाया जाता है। एक हमलावर किसी प्रभावित सिस्टम से दूरस्थ रूप से कनेक्ट करके और इस डिफ़ॉल्ट उपयोगकर्ता खाते के क्रेडेंशियल का उपयोग करके प्रभावित सॉफ़्टवेयर में लॉग इन करके इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को इस डिफ़ॉल्ट उपयोगकर्ता खाते का उपयोग करके प्रभावित सॉफ़्टवेयर में लॉग इन करने और DCNM सर्वर के प्रशासनिक कंसोल तक पहुंच प्राप्त करने की अनुमति दे सकता है। यह भेद्यता Microsoft Windows, Linux, और Virtual Appliance प्लेटफ़ॉर्म के लिए Release 10.2(1) से पहले के Cisco Prime Data Center Network Manager (DCNM) सॉफ़्टवेयर रिलीज़ को प्रभावित करती है। Cisco Bug IDs: CSCvd95346।
स्रोत
1- CVE-2017-6640-POCएक्सप्लॉइट
CVE-2017-6640 के लिए बर्प एक्सटेंशन के रूप में प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।