主要脆弱性情報 CVE: CVE-2017-20023 CVSS スコア: 7.4 脆弱性の種類: 権限管理 概要 影響を受けるコンポーネント: Network Config 影響: 不明な関数の操作により、権限管理の問題が発生する。 深刻度: Critical(重要) リモートからの悪用: 可能 詳細 CWE: CWE-269 コンポーネント機能: Network Config の不明な機能が権限の不適切な処理を行っている。 結果: 機密性、完全性、可用性に影響を与える。 発見日: 2017/03/22 発見者: T. Weber & SEC Consult Vulnerability Lab 公開通知: seclists.org 攻撃技法: T1068 (MITRE ATT&CK) 推奨事項: 公的に利用可能な exploit は存在しないため、影響を受けるコンポーネントをアップグレードする。