CVE-2017-7237
Spiceworks Inventory 7.5 के साथ वितरित Spiceworks TFTP सर्वर, UDP पोर्ट 69 तक पहुँच सकने वाले सभी क्लाइंट्स के लिए TFTP सेवा की अप्रमाणित प्रकृति का लाभ उठाकर, दूरस्थ हमलावरों को Spiceworks...
- प्रकाशित
- 6 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spiceworks Inventory 7.5 के साथ वितरित Spiceworks TFTP सर्वर, UDP पोर्ट 69 तक पहुँच सकने वाले सभी क्लाइंट्स के लिए TFTP सेवा की अप्रमाणित प्रकृति का लाभ उठाकर, दूरस्थ हमलावरों को Spiceworks data\configurations निर्देशिका तक पहुँचने की अनुमति देता है, जैसा कि किसी कॉन्फ़िगरेशन फ़ाइल या निष्पादन योग्य फ़ाइल के लिए WRQ (उर्फ Write request) ऑपरेशन द्वारा प्रदर्शित किया गया है।
स्रोत
1hyp3rlinx · windows · 5 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।