Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-12785

Опубликовано: 22 авг. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

The novish command-line interface, included in the NoviWare software distribution through NW400.2.6 and deployed on NoviSwitch devices, is prone to a buffer overflow in the "show log cli" command. This could be used by a read-only user (monitor role) to gain privileged (root) code execution on the switch via command injection.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:noviflow:noviware:*:*:*:*:*:*:*:*
Версия до 400.2.6 (включая)

EPSS

Процентиль: 93%
0.11676
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The novish command-line interface, included in the NoviWare software distribution through NW400.2.6 and deployed on NoviSwitch devices, is prone to a buffer overflow in the "show log cli" command. This could be used by a read-only user (monitor role) to gain privileged (root) code execution on the switch via command injection.

fstec
больше 8 лет назад

Уязвимость операционной системы NoviWare, вызванная переполнением буфера в ходе обработки команды «show log cli», позволяющая нарушителю получить привилегии суперпользователя

EPSS

Процентиль: 93%
0.11676
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119