CVE-2017-8056
WatchGuard Fireware v11.12.1 और उससे पहले के संस्करण XML-RPC एजेंट में XML External Entity (XXE) का संदर्भ देने वाले अनुरोधों को गलत तरीके से संभालते हैं। इससे Firebox wgagent प्रक्रिया क्रैश हो जाती...
- प्रकाशित
- 22 अप्रैल 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WatchGuard Fireware v11.12.1 और उससे पहले के संस्करण XML-RPC एजेंट में XML External Entity (XXE) का संदर्भ देने वाले अनुरोधों को गलत तरीके से संभालते हैं। इससे Firebox wgagent प्रक्रिया क्रैश हो जाती है। यह प्रक्रिया क्रैश Firebox के सभी प्रमाणित सत्रों को समाप्त कर देता है, जिसमें प्रबंधन कनेक्शन भी शामिल हैं, और प्रक्रिया के ठीक होने तक नए प्रमाणित सत्रों को रोक देता है। wgagent प्रक्रिया के ठीक होने के दौरान Firebox को समग्र प्रदर्शन में गिरावट का भी अनुभव हो सकता है। एक हमलावर बाहरी संस्थाओं के संदर्भ वाले XML-RPC अनुरोधों को लगातार भेजकर प्रभावित Firebox के विरुद्ध सीमित Denial of Service (DoS) हमला कर सकता है।
स्रोत
1- CVE-2017-8056एक्सप्लॉइट
CVE-2017-8056 के लिए पायथन-आधारित एक्सप्लॉइट जो वेब अनुप्रयोगों में XML-RPC denial-of-service भेद्यता को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।