一、 漏洞 CVE-2017-10099 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
甲骨文Sun Systems Products Suite中的SPARC M7、T7、S7服务器组件(子组件:固件)中的漏洞。受影响的支持版本是在9.7.6.b之前。容易利用的漏洞允许高特权攻击者登录到SPARC M7、T7、S7基于服务器的基础设施,以窃取SPARC M7、T7、S7基于服务器的权限。成功利用此漏洞的攻击可能会导致未经授权的 hang 或频繁重复的 crash(完全DOS) SPARC M7、T7、S7基于服务器。CVSS 3.0基础得分为4.4(可用性影响)。CVSS向量:(CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the SPARC M7, T7, S7 based Servers component of Oracle Sun Systems Products Suite (subcomponent: Firmware). The supported version that is affected is Prior to 9.7.6.b. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where SPARC M7, T7, S7 based Servers executes to compromise SPARC M7, T7, S7 based Servers. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of SPARC M7, T7, S7 based Servers. CVSS 3.0 Base Score 4.4 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Sun Systems Products Suite SPARC M7、T7和S7 based Servers组件安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Sun Systems Products Suite是美国甲骨文(Oracle)公司的一款Sun系统产品套件。SPARC M7、T7和S7 based Servers都是其中的服务器。 Oracle Sun Systems Products Suite中的SPARC M7、T7和S7 based Servers组件9.7.6.b之前的版本的Firmware子组件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(组件挂起和频繁崩溃),影响数据的可用性。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-10099 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-10099 的情报信息