AXIS P1204/P3225/P3367/M3045/M3005/M3007 CGI Script विशेषाधिकार वाढीचे प्रमाण वाढले

CVSS मेटा टेम्प स्कोअरसध्याची शोषक किंमत (≈)सीटीआई इंटरेस्ट स्कोअर
9.1$0-$5k0.00

सारांशमाहिती:

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती AXIS P1204, P3225, P3367, M3045, M3005 and M3007 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन घटक CGI Script च्या. सॉफ्टवेअरमध्ये वापर विशेषाधिकार वाढीचे प्रमाण वाढले घडवून आणतो. ही कमतरता CVE-2017-20049 या नावाने ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. प्रभावित घटकाचा अपग्रेड करण्याची शिफारस केली जाते. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

तपशीलमाहिती:

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती AXIS P1204, P3225, P3367, M3045, M3005 and M3007 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन घटक CGI Script च्या. सॉफ्टवेअरमध्ये वापर विशेषाधिकार वाढीचे प्रमाण वाढले घडवून आणतो. CWE द्वारे समस्या जाहीर केल्यास CWE-269 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 16/03/2017 कडून David Wearing म्हणून Axis Camera Multiple Vulnerabilities म्हणून Mailinglist Post (Full-Disclosure). seclists.org या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. विक्रेत्यासोबत सार्वजनिक प्रकाशनाचे समन्वयन करण्यात आले आहे.

ही कमतरता CVE-2017-20049 या नावाने ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध नाही. या असुरक्षिततेची लोकप्रियता सरासरीपेक्षा कमी आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1068 या हल्ला तंत्रज्ञानाची घोषणा करतो.

याला परिभाषित केलेले नाही असे घोषित करण्यात आले आहे. किमान 112 दिवस ही दुर्बलता अप्रकाशित झिरो-डे शोषण म्हणून हाताळली गेली होती. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती.

प्रभावित घटकाचा अपग्रेड करण्याची शिफारस केली जाते.

Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

उत्पादनमाहिती:

विक्रेता

नाम

परवाना

संकेतस्थळ

CPE 2.3माहिती:

CPE 2.2माहिती:

CVSSv4माहिती:

VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CVSSv3माहिती:

VulDB मेटा बेस स्कोअर: 9.3
VulDB मेटा टेम्प स्कोअर: 9.1

VulDB बेस स्कोअर: 8.8
VulDB टेम्प स्कोअर: 8.4
VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

NVD बेस स्कोअर: 9.8
NVD सदिश: 🔍

CVSSv2माहिती:

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
सदिशसंमिश्रताप्रमाणीकरणगोपनीयता[संपादन]।सचोटीउपलब्धता
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

VulDB बेस स्कोअर: 🔍
VulDB टेम्प स्कोअर: 🔍
VulDB विश्वसनीयता:: 🔍

NVD बेस स्कोअर: 🔍

शोषण करणे:माहिती:

वर्ग: विशेषाधिकार वाढीचे प्रमाण वाढले
CWE: CWE-269 / CWE-266
CAPEC: 🔍
ATT&CK: 🔍

शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो

उपलब्धता: 🔍
स्थान: परिभाषित केलेले नाही

EPSS Score: 🔍
EPSS Percentile: 🔍

किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔍

0-Dayअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
आजअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

थ्रेट इंटेलिजन्समाहिती:

व्याज: 🔍
सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍

प्रतिकारात्मक उपाय योजनामाहिती:

शिफारस केली आहे: अपग्रेड करा
स्थान: 🔍

0 दिवसांचा वेळ: 🔍

टाइमलाइनमाहिती:

24/11/2016 🔍
02/12/2016 +8 दिवस 🔍
16/03/2017 +104 दिवस 🔍
28/03/2017 +12 दिवस 🔍
08/06/2022 +1897 दिवस 🔍
22/11/2022 +167 दिवस 🔍

स्त्रोतमाहिती:

विक्रेता: axis.com

सल्लागार: Axis Camera Multiple Vulnerabilities
संशोधक: David Wearing
स्थान: पुष्टी केली
समन्वयित: 🔍

CVE: CVE-2017-20049 (🔍)
GCVE (CVE): GCVE-0-2017-20049
GCVE (VulDB): GCVE-100-98913
हे देखील पहा: 🔍

प्रवेशमाहिती:

तयार केली: 28/03/2017 05:16 PM
अद्ययावत: 22/11/2022 10:20 AM
बदल: 28/03/2017 05:16 PM (45), 23/08/2020 09:21 AM (1), 08/06/2022 09:00 AM (3), 08/06/2022 09:06 AM (1), 22/11/2022 10:14 AM (3), 22/11/2022 10:20 AM (18)
संपूर्ण: 🔍
Cache ID: 253:546:103

चर्चा

अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.

कृपया टिप्पणी करण्यासाठी लॉग इन करा.

Do you want to use VulDB in your project?

Use the official API to access entries easily!