CVE-2017-9024
Secure Bytes Secure Cisco Auditor (SCA) 3.0 में बंडल किया गया Secure Bytes Cisco Configuration Manager, अपने TFTP सर्वर में एक डायरेक्टरी ट्रैवर्सल समस्या है, जिससे हमलावर pathname में...
- प्रकाशित
- 21 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Secure Bytes Secure Cisco Auditor (SCA) 3.0 में बंडल किया गया Secure Bytes Cisco Configuration Manager, अपने TFTP सर्वर में एक डायरेक्टरी ट्रैवर्सल समस्या है, जिससे हमलावर pathname में ../ अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ सकते हैं।
स्रोत
1- Secure Auditor 3.0 - Directory Traversalएक्सप्लॉइट
hyp3rlinx · windows · 20 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।