CVE-2017-9833
Boa 0.94.14rc21 में /cgi-bin/wapopen, FILECAMERA वेरिएबल (GET द्वारा भेजा गया) का उपयोग करके "../.." के इंजेक्शन की अनुमति देता है, जिससे रूट विशेषाधिकारों के साथ फ़ाइलें पढ़ी जा सकती हैं। नोट: कई तृतीय पक्ष...
- प्रकाशित
- 24 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Boa 0.94.14rc21 में /cgi-bin/wapopen, FILECAMERA वेरिएबल (GET द्वारा भेजा गया) का उपयोग करके "../.." के इंजेक्शन की अनुमति देता है, जिससे रूट विशेषाधिकारों के साथ फ़ाइलें पढ़ी जा सकती हैं। नोट: कई तृतीय पक्ष रिपोर्ट करते हैं कि यह एक सिस्टम-इंटीग्रेटर समस्या है (जैसे, एक प्रकार के कैमरे पर एक भेद्यता), क्योंकि Boa में कोई wapopen प्रोग्राम या FILECAMERA वेरिएबल को पढ़ने के लिए कोई कोड शामिल नहीं है।
स्रोत
2CVE-2017-9833 POC
Miguel Mendez Z · linux · 20 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।