CVE-2018-9115
Systematic SitaWare 6.4 SP2 अन्य स्रोतों से इनपुट का पर्याप्त रूप से सत्यापन नहीं करता है। उदाहरण के लिए, NVG इंटरफ़ेस का उपयोग करने वाली जानकारी। एक हमलावर Situational Layer को फ्रीज़ कर सकता है, जिसका...
- प्रकाशित
- 4 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Systematic SitaWare 6.4 SP2 अन्य स्रोतों से इनपुट का पर्याप्त रूप से सत्यापन नहीं करता है। उदाहरण के लिए, NVG इंटरफ़ेस का उपयोग करने वाली जानकारी। एक हमलावर Situational Layer को फ्रीज़ कर सकता है, जिसका अर्थ है कि Situational Picture अब अपडेट नहीं होती है। दुर्भाग्य से, उपयोगकर्ता को तब तक इसका पता नहीं चलता जब तक वह उस लेयर के साथ काम करने का प्रयास नहीं करता।
स्रोत
12u53 · xml · 30 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।