CVE-2017-9097
Anti-Web 3.8.7 तक, जैसा कि NetBiter FGW200 डिवाइस 3.21.2 तक, WS100 डिवाइस 3.30.5 तक, EC150 डिवाइस 1.40.0 तक, WS200 डिवाइस 3.30.4 तक, EC250 डिवाइस 1.40.0 तक, और अन्य उत्पादों में...
- प्रकाशित
- 16 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Anti-Web 3.8.7 तक, जैसा कि NetBiter FGW200 डिवाइस 3.21.2 तक, WS100 डिवाइस 3.30.5 तक, EC150 डिवाइस 1.40.0 तक, WS200 डिवाइस 3.30.4 तक, EC250 डिवाइस 1.40.0 तक, और अन्य उत्पादों में उपयोग किया जाता है, एक LFI भेद्यता एक दूरस्थ हमलावर को पाथ ट्रैवर्सल तकनीक के माध्यम से फ़ाइलों को पढ़ने या संशोधित करने की अनुमति देती है, जैसा कि पासवर्ड फ़ाइल को पढ़कर, या cgi-bin/write.cgi में टेम्पलेट पैरामीटर का उपयोग करके किसी मनमानी फ़ाइल में लिखने के द्वारा प्रदर्शित किया गया है।
स्रोत
1- AntiWeb_testing-Suiteएक्सप्लॉइट
उपकरणों का सूट जो CVE-2017-9097 (+RCE) का लाभ उठाता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।