CVE-2018-7756
DEWESoft X3 SP1 (64-bit) उपकरणों के लिए इंस्टॉलर में RunExeFile.exe को TCP पोर्ट 1999 पर सत्रों के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने या आंतरिक कमांड तक पहुँचने...
- प्रकाशित
- 14 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DEWESoft X3 SP1 (64-bit) उपकरणों के लिए इंस्टॉलर में RunExeFile.exe को TCP पोर्ट 1999 पर सत्रों के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने या आंतरिक कमांड तक पहुँचने की अनुमति देता है, जैसा कि एक RUN कमांड द्वारा प्रदर्शित किया गया है जो किसी मनमानी बाहरी URL पर स्थित .EXE फ़ाइल लॉन्च करता है, या "SETFIREWALL Off" कमांड द्वारा।
स्रोत
1hyp3rlinx · windows_x86-64 · 12 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।