CVE-2016-8769
Huawei UTPS precedente alla versione UTPS-V200R003B015D16SPC00C983 presenta una vulnerabilità di percorso di servizio non quotato che può portare al...
- Pubblicato
- 2 apr 2017
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- huawei
- Evidenza osservata
- 22 nov 2016
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 74,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Huawei UTPS precedente alla versione UTPS-V200R003B015D16SPC00C983 presenta una vulnerabilità di percorso di servizio non quotato che può portare al troncamento dei percorsi di query del servizio UTPS. Un attaccante può inserire un file eseguibile nel percorso di ricerca del servizio interessato e ottenere privilegi elevati dopo l'esecuzione del file eseguibile.
Fonti
1Dhruv Shah · windows · 22 nov 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.