CVE-2017-6971
AlienVault USM और OSSIM 5.3.7 से पहले तथा NfSen 1.3.8 से पहले दूरस्थ प्रमाणित उपयोगकर्ताओं को विशेषाधिकार प्राप्त संदर्भ में मनमाने कमांड निष्पादित करने, या PHP सत्र आईडी तथा NfSen PHP कोड से जुड़े वैक्टर के माध्यम से...
- प्रकाशित
- 22 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlienVault USM और OSSIM 5.3.7 से पहले तथा NfSen 1.3.8 से पहले दूरस्थ प्रमाणित उपयोगकर्ताओं को विशेषाधिकार प्राप्त संदर्भ में मनमाने कमांड निष्पादित करने, या PHP सत्र आईडी तथा NfSen PHP कोड से जुड़े वैक्टर के माध्यम से रिवर्स शेल लॉन्च करने की अनुमति देते हैं, जिसे AlienVault ID ENG-104862 के रूप में जाना जाता है।
स्रोत
3- nfsen-exploitएक्सप्लॉइट
CVE-2017-6971 के लिए शोषण, nfsen 1.3.7 में दूरस्थ कमांड निष्पादन।
- nfsen_1.3.7_CVE-2017-6971एक्सप्लॉइट
CVE-2017-6971 के लिए एक्सप्लॉइट जो NfSen 1.3.7 को लक्षित करता है, नेटवर्क फ्लो मॉनिटरिंग इंटरफ़ेस पर विशेष रूप से तैयार अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।