Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2017-2240

Quick assessment

Affected
Hammock Corporation AssetView for MacOS
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Hommock AssetView for MacOS是日本Hommock公司的一款基于MacOS平台的IT资产和网络拓扑管理系统。该系统可以管理各种IT资产信息和网络拓扑信息,并定时收集库存信息。 基于MacOS平台的Hommock AssetView 9.2.0及之前的版本中存在目录遍历漏洞。远程攻击者可借助‘File Transfer Web Service’利用该漏洞读取任意文件。

AI Predicted 9.8 Difficulty: Trivial EPSS 1.46% · P71
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2017-2240

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Directory traversal vulnerability in AssetView for MacOS Ver.9.2.0 and earlier versions allows remote attackers to read arbitrary files via "File Transfer Web Service".
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Hommock AssetView for MacOS 路径遍历漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Hommock AssetView for MacOS是日本Hommock公司的一款基于MacOS平台的IT资产和网络拓扑管理系统。该系统可以管理各种IT资产信息和网络拓扑信息,并定时收集库存信息。 基于MacOS平台的Hommock AssetView 9.2.0及之前的版本中存在目录遍历漏洞。远程攻击者可借助‘File Transfer Web Service’利用该漏洞读取任意文件。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Hammock Corporation AssetView for MacOS Ver.9.2.0 and earlier versions -

II. Public POCs for CVE-2017-2240

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2017-2240

登录查看更多情报信息。

Vendor Advisories for CVE-2017-2240 (1)

Other References for CVE-2017-2240 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2017-2240

No comments yet


Leave a comment