CVE-2017-6970
AlienVault USM और OSSIM 5.3.7 से पहले तथा NfSen 1.3.8 से पहले स्थानीय उपयोगकर्ताओं को NfSen सॉकेट के माध्यम से विशेषाधिकार प्राप्त संदर्भ में मनमाना कमांड निष्पादित करने की अनुमति देते हैं, जिसे AlienVault ID...
- प्रकाशित
- 22 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlienVault USM और OSSIM 5.3.7 से पहले तथा NfSen 1.3.8 से पहले स्थानीय उपयोगकर्ताओं को NfSen सॉकेट के माध्यम से विशेषाधिकार प्राप्त संदर्भ में मनमाना कमांड निष्पादित करने की अनुमति देते हैं, जिसे AlienVault ID ENG-104863 के रूप में जाना जाता है।
स्रोत
1Paul Taylor · linux · 10 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।