CVE-2017-9606
Infotecs ViPNet क्लाइंट और कोऑर्डिनेटर 4.3.2-42442 से पहले के संस्करण स्थानीय उपयोगकर्ताओं को अपडेट फ़ोल्डर में एक ट्रोजन हॉर्स ViPNet अपडेट फ़ाइल रखकर विशेषाधिकार प्राप्त करने की अनुमति देते हैं। यह हमला गलत फ़ोल्डर...
- प्रकाशित
- 15 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 20.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Infotecs ViPNet क्लाइंट और कोऑर्डिनेटर 4.3.2-42442 से पहले के संस्करण स्थानीय उपयोगकर्ताओं को अपडेट फ़ोल्डर में एक ट्रोजन हॉर्स ViPNet अपडेट फ़ाइल रखकर विशेषाधिकार प्राप्त करने की अनुमति देते हैं। यह हमला गलत फ़ोल्डर अनुमतियों के साथ-साथ अखंडता और प्रमाणीकरण जाँचों की कमी के कारण सफल होता है।
स्रोत
1CVE-2017-9606 के लिए अवधारणा-प्रमाण शोषण: मनमाने कोड निष्पादन के साथ तैयार अद्यतन फ़ाइलों के माध्यम से ViPNet Client/Coordinator में स्थानीय विशेषाधिकार वृद्धि।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।