CVE-2018-1204
Dell EMC Isilon OneFS संस्करण 8.1.0.0 - 8.1.0.1, 8.0.1.0 - 8.0.1.2, और 8.0.0.0 - 8.0.0.6, संस्करण 7.2.1.x, तथा संस्करण 7.1.1.11 isi_phone_home टूल में पाथ ट्रैवर्सल भेद्यता से प्रभावित...
- प्रकाशित
- 26 मार्च 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 14 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 77.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dell EMC Isilon OneFS संस्करण 8.1.0.0 - 8.1.0.1, 8.0.1.0 - 8.0.1.2, और 8.0.0.0 - 8.0.0.6, संस्करण 7.2.1.x, तथा संस्करण 7.1.1.11 isi_phone_home टूल में पाथ ट्रैवर्सल भेद्यता से प्रभावित हैं। एक दुर्भावनापूर्ण compadmin संभावित रूप से इस भेद्यता का शोषण करके रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।
स्रोत
1Core Security · linux · 14 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।