目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2017-12786— NoviFlow NoviWare和NoviSwitch设备缓冲区错误漏洞

AI 预测 9.8 利用难度: 较易 EPSS 25.26% · P98

公开利用映射 1

获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-12786 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Network interfaces of the cliengine and noviengine services, included in the NoviWare software distribution through NW400.2.6 and deployed on NoviSwitch devices, can be inadvertently exposed if an operator attempts to modify ACLs, because of a bug when ACL modifications are applied. This could be leveraged by remote, unauthenticated attackers to gain resultant privileged (root) code execution on the switch, because there is a stack-based buffer overflow during unserialization of packet data.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
NoviFlow NoviWare和NoviSwitch设备缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
NoviFlow NoviWare和NoviSwitch devices都是加拿大NoviFlow公司的产品。NoviSwitch devices是一系列交换机设备。NoviWare是使用在其中的交换机软件。 NoviFlow NoviWare NW400.2.6及之前的版本和NoviSwitch设备中的cliengine和noviengine服务的Network界面存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞以root权限执行代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2017-12786 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-12786 的情报信息

登录查看更多情报信息。

CVE-2017-12786 公开利用代码 (1)

同批安全公告 · n/a · 2017-08-22 · 共 24 条

CVE-2015-2857Accellion File Transfer Appliance 命令注入漏洞
CVE-2017-13066GraphicsMagick 缓冲区错误漏洞
CVE-2017-13065GraphicsMagick 安全漏洞
CVE-2017-13064GraphicsMagick 缓冲区错误漏洞
CVE-2017-13063GraphicsMagick 缓冲区错误漏洞
CVE-2017-13062ImageMagick 缓冲区错误漏洞
CVE-2017-13061ImageMagick 输入验证漏洞
CVE-2017-13060ImageMagick 缓冲区错误漏洞
CVE-2017-13059ImageMagick 缓冲区错误漏洞
CVE-2017-13058ImageMagick 缓冲区错误漏洞
CVE-2017-12843Cyrus IMAP 安全漏洞
CVE-2015-3617Fortinet FortiManager 安全漏洞
CVE-2015-5258Pivotal Software springframework-social 跨站请求伪造漏洞
CVE-2014-6189多款IBM产品跨站脚本漏洞
CVE-2017-12787NoviFlow NoviWare和NoviSwitch设备安全漏洞
CVE-2017-12785NoviFlow NoviWare和NoviSwitch设备缓冲区错误漏洞
CVE-2017-5208icoutils 数字错误漏洞
CVE-2016-6311Red Hat JBoss Enterprise Application Platform 安全漏洞
CVE-2016-6310Red Hat Enterprise Virtualization oVirt Engine 信息泄露漏洞
CVE-2016-4460Apache Pony Mail 安全漏洞

显示前 20 条,共 24 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-12786

暂无评论


发表评论