CVE-2017-7240
Miele Professional PST10 डिवाइसों पर एक समस्या खोजी गई। संबंधित एम्बेडेड वेबसर्वर "PST10 WebServer" आमतौर पर पोर्ट 80 पर सुनता है और डायरेक्टरी ट्रैवर्सल हमले के प्रति संवेदनशील है; इसलिए, एक अनप्रमाणित...
- प्रकाशित
- 24 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Miele Professional PST10 डिवाइसों पर एक समस्या खोजी गई। संबंधित एम्बेडेड वेबसर्वर "PST10 WebServer" आमतौर पर पोर्ट 80 पर सुनता है और डायरेक्टरी ट्रैवर्सल हमले के प्रति संवेदनशील है; इसलिए, एक अनप्रमाणित हमलावर इस समस्या का दोहन करके संवेदनशील जानकारी तक पहुँच सकता है, जो आगे के हमलों में सहायक हो सकती है। एक Proof of Concept है: GET /../../../../../../../../../../../../etc/shadow HTTP/1.1। यह PG8527 डिवाइस 2.02 (2.12 से पहले), PG8527 डिवाइस 2.51 (2.61 से पहले), PG8527 डिवाइस 2.52 (2.62 से पहले), PG8527 डिवाइस 2.54 (2.64 से पहले), PG8528 डिवाइस 2.02 (2.12 से पहले), PG8528 डिवाइस 2.51 (2.61 से पहले), PG8528 डिवाइस 2.52 (2.62 से पहले), PG8528 डिवाइस 2.54 (2.64 से पहले), PG8535 डिवाइस 1.00 (1.10 से पहले), PG8535 डिवाइस 1.04 (1.14 से पहले), PG8536 डिवाइस 1.10 (1.20 से पहले), और PG8536 डिवाइस 1.14 (1.24 से पहले) को प्रभावित करता है।
स्रोत
1Jens Regel · hardware · 24 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।