CVE-2017-9640
Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan Web के 6.5 से पहले के संस्करणों; ALC WebCTRL, SiteScan Web के 6.1 और उससे पहले के संस्करणों; ALC WebCTRL, i-Vu के...
- प्रकाशित
- 25 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 22 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan Web के 6.5 से पहले के संस्करणों; ALC WebCTRL, SiteScan Web के 6.1 और उससे पहले के संस्करणों; ALC WebCTRL, i-Vu के 6.0 और उससे पहले के संस्करणों; ALC WebCTRL, i-Vu, SiteScan Web के 5.5 और उससे पहले के संस्करणों; तथा ALC WebCTRL, i-Vu, SiteScan Web के 5.2 और उससे पहले के संस्करणों में एक पाथ ट्रैवर्सल (Path Traversal) समस्या खोजी गई है। एक प्रमाणित हमलावर कोड निष्पादित करने के लिए उपयोग की जाने वाली फ़ाइलों को अधिलेखित करने में सक्षम हो सकता है। यह भेद्यता सॉफ़्टवेयर के संस्करण 6.5 को प्रभावित नहीं करती है।
स्रोत
1LiquidWorm · java · 22 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।