CVE-2017-9650
Automated Logic Corporation (ALC) के ALC WebCTRL, i-Vu, SiteScan Web 6.5 और उससे पहले के संस्करणों; ALC WebCTRL, SiteScan Web 6.1 और उससे पहले के संस्करणों; ALC WebCTRL,...
- प्रकाशित
- 25 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 22 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Automated Logic Corporation (ALC) के ALC WebCTRL, i-Vu, SiteScan Web 6.5 और उससे पहले के संस्करणों; ALC WebCTRL, SiteScan Web 6.1 और उससे पहले के संस्करणों; ALC WebCTRL, i-Vu 6.0 और उससे पहले के संस्करणों; ALC WebCTRL, i-Vu, SiteScan Web 5.5 और उससे पहले के संस्करणों; तथा ALC WebCTRL, i-Vu, SiteScan Web 5.2 और उससे पहले के संस्करणों में खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड समस्या पाई गई। एक प्रमाणित हमलावर एक दुर्भावनापूर्ण फ़ाइल अपलोड करने में सक्षम हो सकता है, जिससे मनमाना कोड का निष्पादन संभव हो सकता है।
स्रोत
1LiquidWorm · java · 22 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।