
Vulnerability Labs for security analysis
| Name | Description |
|---|---|
| CVE-2015-5531 | Elasticsearch 1.6.1 से पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को स्नैपशॉट API कॉल से संबंधित अनिर्दिष्ट वैक्टर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। |
| CVE-2016-1909 | Fortinet FortiAnalyzer 5.0.12 से पहले और 5.2.x 5.2.5 से पहले; FortiSwitch 3.3.x 3.3.3 से पहले; FortiCache 3.0.x 3.0.8 से पहले; और FortiOS 4.1.x 4.1.11 से पहले, 4.2.x 4.2.16 से पहले, 4.3.x 4.3.17 से पहले और 5.0.x 5.0.8 से पहले में Fortimanager_Access खाते के लिए एक हार्डकोडेड पासफ़्रेज़ है, जो दूरस्थ हमलावरों को SSH सत्र के माध्यम से प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है। |
| CVE-2016-10225 | H3, A83T और H8 उपकरणों के लिए Allwinner 3.4 लिगेसी कर्नेल में sunxi-debug ड्राइवर स्थानीय उपयोगकर्ताओं को /proc/sunxi_debug/sunxi_debug पर "rootmydevice" भेजकर रूट विशेषाधिकार प्राप्त करने की अनुमति देता है। |
| CVE-2016-3087 | Apache Struts 2.3.20.x 2.3.20.3 से पहले, 2.3.24.x 2.3.24.3 से पहले, और 2.3.28.x 2.3.28.1 से पहले, जब डायनेमिक मेथड इनवोकेशन सक्षम होता है, REST प्लगइन के लिए ! (विस्मयादिबोधक चिह्न) ऑपरेटर से संबंधित वैक्टर के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं। |
| CVE-2016-4338 | Zabbix 2.0.18 से पहले, 2.2.x 2.2.13 से पहले, और 3.0.x 3.0.3 से पहले के एजेंट में mysql उपयोगकर्ता पैरामीटर कॉन्फ़िगरेशन स्क्रिप्ट (userparameter_mysql.conf), जब bash के अलावा किसी अन्य शेल के साथ उपयोग की जाती है, संदर्भ-निर्भर हमलावरों को mysql.size पैरामीटर के माध्यम से मनमाना कोड या SQL कमांड निष्पादित करने की अनुमति देती है। |
| CVE-2016-5195 | Linux कर्नेल 2.x से 4.x, 4.8.3 से पहले, में mm/gup.c में रेस कंडीशन स्थानीय उपयोगकर्ताओं को केवल-पठनीय मेमोरी मैपिंग में लिखने के लिए कॉपी-ऑन-राइट (COW) सुविधा के गलत संचालन का लाभ उठाकर विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि अक्टूबर 2016 में वास्तविक दुनिया में शोषण किया गया था, उर्फ "Dirty COW।" |
| CVE-2016-6277 | NETGEAR R6250 1.0.4.6.Beta से पहले, R6400 1.0.1.18.Beta से पहले, R6700 1.0.1.14.Beta से पहले, R6900, R7000 1.0.7.6.Beta से पहले, R7100LG 1.0.0.28.Beta से पहले, R7300DST 1.0.0.46.Beta से पहले, R7900 1.0.1.8.Beta से पहले, R8000 1.0.3.26.Beta से पहले, D6220, D6400, D7000, और संभवतः अन्य राउटर दूरस्थ हमलावरों को cgi-bin/ के पथ जानकारी में शेल मेटाकैरेक्टर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देते हैं। |
| CVE-2016-6415 | Cisco IOS 12.2 से 12.4 और 15.0 से 15.6, IOS XE 3.18S तक, IOS XR 4.3.x और 5.0.x से 5.2.x, और PIX 7.0 से पहले में सर्वर IKEv1 कार्यान्वयन दूरस्थ हमलावरों को सुरक्षा संघ (SA) वार्ता अनुरोध के माध्यम से डिवाइस मेमोरी से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसे बग आईडी CSCvb29204 और CSCvb36055 या BENIGNCERTAIN के रूप में जाना जाता है। |
| CVE-2016-7124 | PHP 5.6.25 से पहले और 7.x 7.0.10 से पहले में ext/standard/var_unserializer.c कुछ अमान्य ऑब्जेक्ट्स को गलत तरीके से संभालता है, जो दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने या संभवतः क्राफ्टेड सीरियलाइज़्ड डेटा के माध्यम से अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति देता है, जो (1) __destruct कॉल या (2) मैजिक मेथड कॉल की ओर ले जाता है। |
| CVE-2017-0199 | Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 दूरस्थ हमलावरों को क्राफ्टेड दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसे "Microsoft Office/WordPad रिमोट कोड एक्ज़ीक्यूशन भेद्यता w/Windows API" के रूप में जाना जाता है। |
| CVE-2017-1000353 | Jenkins के 2.56 और उससे पहले के संस्करण, साथ ही 2.46.1 LTS और उससे पहले के संस्करण, बिना प्रमाणीकरण के रिमोट कोड निष्पादन की भेद्यता से ग्रस्त हैं। इस बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता ने हमलावरों को एक सीरियलाइज़्ड Java SignedObject ऑब्जेक्ट को Jenkins CLI में स्थानांतरित करने की अनुमति दी, जिसे एक नए ObjectInputStream का उपयोग करके डिसीरियलाइज़ किया जाता था, जिससे मौजूदा ब्लैकलिस्ट-आधारित सुरक्षा तंत्र को बायपास किया जा सकता था। हम इस समस्या को SignedObject को ब्लैकलिस्ट में जोड़कर ठीक कर रहे हैं। हम नए HTTP CLI प्रोटोकॉल को Jenkins 2.54 से LTS 2.46.2 में बैकपोर्ट भी कर रहे हैं, और रिमोटिंग-आधारित (यानी Java सीरियलाइज़ेशन) CLI प्रोटोकॉल को पदावनत (deprecate) कर रहे हैं, इसे डिफ़ॉल्ट रूप से अक्षम कर रहे हैं। |
| CVE-2017-12615 | Windows पर HTTP PUT सक्षम के साथ Apache Tomcat 7.0.0 से 7.0.79 चलाते समय (उदाहरण के लिए Default के readonly इनिशियलाइज़ेशन पैरामीटर को false पर सेट करके), एक विशेष रूप से तैयार अनुरोध के माध्यम से सर्वर पर JSP फ़ाइल अपलोड करना संभव था। इस JSP को फिर अनुरोधित किया जा सकता था और इसमें मौजूद कोई भी कोड सर्वर द्वारा निष्पादित किया जाता था। |
| CVE-2017-17411 | यह भेद्यता दूरस्थ हमलावरों को Linksys WVBR0 WVBR0 के भेद्य स्थापनाओं पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण की आवश्यकता नहीं है। विशिष्ट दोष वेब प्रबंधन पोर्टल के भीतर मौजूद है। समस्या सिस्टम कॉल निष्पादित करने से पहले उपयोगकर्ता डेटा के उचित सत्यापन की कमी में निहित है। एक हमलावर रूट विशेषाधिकारों के साथ कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। यह ZDI-CAN-4892 था। |
| CVE-2017-5135 | कुछ Technicolor उपकरणों में SNMP एक्सेस-कंट्रोल बायपास है, जिसमें कुछ मामलों में ISP अनुकूलन शामिल हो सकता है। फर्मवेयर D3928SL-P15-13-A386-c3420r55105-160127a के साथ Technicolor (पूर्व में Cisco) DPC3928SL इंटरनेट से किसी भी SNMP कम्युनिटी स्ट्रिंग द्वारा पहुँचा जा सकता था; साथ ही, आप MIB में लिख सकते हैं क्योंकि यह लेखन गुण प्रदान करता है, उर्फ Stringbleed। नोट: string-bleed/StringBleed-CVE-2017-5135 GitHub रिपॉजिटरी 2017-04-27 तक मान्य संदर्भ नहीं है; इसमें ट्रोजन हॉर्स कोड है जो इस भेद्यता का शोषण करने का दावा करता है। |
| CVE-2017-5638 | Apache Struts 2 2.3.x 2.3.32 से पहले और 2.5.x 2.5.10.1 से पहले में Jakarta Multipart पार्सर में फ़ाइल-अपलोड प्रयासों के दौरान गलत अपवाद हैंडलिंग और त्रुटि-संदेश निर्माण है, जो दूरस्थ हमलावरों को क्राफ्टेड Content-Type, Content-Disposition, या Content-Length HTTP हेडर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है, जैसा कि मार्च 2017 में #cmd= स्ट्रिंग वाले Content-Type हेडर के साथ वास्तविक दुनिया में शोषण किया गया था। |
| CVE-2017-5689 | एक अनसुविधाप्राप्त नेटवर्क हमलावर प्रावधानित Intel प्रबंधन-क्षमता SKU पर सिस्टम विशेषाधिकार प्राप्त कर सकता है: Intel Active Management Technology (AMT) और Intel Standard Manageability (ISM)। एक अनसुविधाप्राप्त स्थानीय हमलावर Intel प्रबंधन-क्षमता SKU पर अनसुविधाप्राप्त नेटवर्क या स्थानीय सिस्टम विशेषाधिकार प्राप्त करते हुए प्रबंधन-क्षमता सुविधाओं को प्रावधानित कर सकता है: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM), और Intel Small Business Technology (SBT)। |
| CVE-2017-7494 | Samba संस्करण 3.5.0 से और 4.6.4, 4.5.10 और 4.4.14 से पहले तक रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील है, जो एक दुर्भावनापूर्ण क्लाइंट को एक लिखने योग्य शेयर में साझा लाइब्रेरी अपलोड करने और फिर सर्वर को इसे लोड और निष्पादित करने का कारण बनाने की अनुमति देता है। |
| CVE-2017-8464 | Microsoft Windows Server 2008 SP2 और R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold और R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, और Windows Server 2016 में Windows Shell स्थानीय उपयोगकर्ताओं या दूरस्थ हमलावरों को क्राफ्टेड .LNK फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे Windows Explorer या किसी अन्य एप्लिकेशन में आइकन प्रदर्शन के दौरान ठीक से संभाला नहीं जाता है जो शॉर्टकट के आइकन को पार्स करता है। इसे "LNK रिमोट कोड एक्ज़ीक्यूशन भेद्यता" के रूप में जाना जाता है। |
| CVE-2017-9791 | Apache Struts 2.3.x में Struts 1 प्लगइन ActionMessage को कच्चे संदेश में पारित दुर्भावनापूर्ण फ़ील्ड मान के माध्यम से रिमोट कोड निष्पादन की अनुमति दे सकता है। |
| CVE-2018-4407 | Apple iOS 11 और उससे पहले, Apple macOS High Sierra, 10.13.6 तक और सहित, Apple macOS Sierra, 10.12.6 तक और सहित, Apple OS X El Capitan और उससे पहले। Apple के XNU ऑपरेटिंग सिस्टम कर्नेल में हीप बफर ओवरफ्लो की अनुमति है। |
| CVE-2018-7600 | Drupal 7.58 से पहले, 8.x 8.3.9 से पहले, 8.4.x 8.4.6 से पहले, और 8.5.x 8.5.1 से पहले दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, क्योंकि एक समस्या डिफ़ॉल्ट या सामान्य मॉड्यूल कॉन्फ़िगरेशन वाले कई सबसिस्टम को प्रभावित करती है। |
| CVE-2018-10562 | Dasan GPON होम राउटर पर एक समस्या खोजी गई। GponForm/diag_Form URI पर diag_action=ping अनुरोध में dest_host पैरामीटर के माध्यम से कमांड इंजेक्शन हो सकता है। चूंकि राउटर पिंग परिणाम /tmp में सहेजता है और उपयोगकर्ता /diag.html पर दोबारा जाने पर उन्हें उपयोगकर्ता को भेजता है, कमांड निष्पादित करना और उनका आउटपुट प्राप्त करना काफी सरल है। |
| MS17_010 | https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010 |
| NETCORE_NETDIS_UDP-53413-BACKDOOR | http://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/ |