CVE-2017-9644
एक Unquoted Search Path or Element समस्या Automated Logic Corporation (ALC) के ALC WebCTRL, i-Vu, SiteScan Web 6.5 और उससे पहले के संस्करणों; ALC WebCTRL, SiteScan Web...
- प्रकाशित
- 25 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 22 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक Unquoted Search Path or Element समस्या Automated Logic Corporation (ALC) के ALC WebCTRL, i-Vu, SiteScan Web 6.5 और उससे पहले के संस्करणों; ALC WebCTRL, SiteScan Web 6.1 और उससे पहले के संस्करणों; ALC WebCTRL, i-Vu 6.0 और उससे पहले के संस्करणों; ALC WebCTRL, i-Vu, SiteScan Web 5.5 और उससे पहले के संस्करणों; तथा ALC WebCTRL, i-Vu, SiteScan Web 5.2 और उससे पहले के संस्करणों में खोजी गई। यह अनक्वोटेड सर्च पाथ भेद्यता एक गैर-विशेषाधिकार प्राप्त स्थानीय हमलावर को इंस्टॉलेशन निर्देशिका में फ़ाइलें बदलने और बढ़े हुए विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति दे सकती है।
स्रोत
1LiquidWorm · windows · 22 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।