CVE-2017-7442
Nitro Pro 11.0.3.173 दूरस्थ हमलावरों को saveAs और launchURL कॉल के माध्यम से डायरेक्टरी ट्रैवर्सल अनुक्रमों के साथ मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 3 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nitro Pro 11.0.3.173 दूरस्थ हमलावरों को saveAs और launchURL कॉल के माध्यम से डायरेक्टरी ट्रैवर्सल अनुक्रमों के साथ मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 2 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।