CVE-2017-9554
Synology DiskStation Manager (DSM) के 6.1.3-15152 से पहले के संस्करणों में forget_passwd.cgi में एक सूचना प्रकटीकरण भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट वेक्टरों के माध्यम से मान्य उपयोगकर्ता नामों की गणना करने की...
- प्रकाशित
- 24 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- synology
- साक्ष्य देखे गए
- 8 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Synology DiskStation Manager (DSM) के 6.1.3-15152 से पहले के संस्करणों में forget_passwd.cgi में एक सूचना प्रकटीकरण भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट वेक्टरों के माध्यम से मान्य उपयोगकर्ता नामों की गणना करने की अनुमति देती है।
स्रोत
3CVE-2017-9554 (forget_passwd.cgi) का उपयोग करके उपयोगकर्ताओं की गणना करने के लिए छोटी स्क्रिप्ट
- CVE-2017-9554-Exploit-Toolएक्सप्लॉइट
CVE-2017-9554 एक्सप्लॉइट टूल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।