CVE-2017-6972
AlienVault USM और OSSIM के 5.3.7 से पहले के संस्करण तथा NfSen के 1.3.8 से पहले के संस्करण में विशेषाधिकार हटाने (privilege dropping) में त्रुटि है और वे NfSen Perl कोड को अनावश्यक रूप से रूट के रूप...
- प्रकाशित
- 22 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlienVault USM और OSSIM के 5.3.7 से पहले के संस्करण तथा NfSen के 1.3.8 से पहले के संस्करण में विशेषाधिकार हटाने (privilege dropping) में त्रुटि है और वे NfSen Perl कोड को अनावश्यक रूप से रूट के रूप में निष्पादित करते हैं, जिसे AlienVault ID ENG-104945 के रूप में जाना जाता है; यह CVE-2017-6970 और CVE-2017-6971 से भिन्न भेद्यता है।
स्रोत
1Paul Taylor · linux · 11 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।