TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2024-39717 (まとめ)

【概要】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
備考
2024/08/22 2024/06/28 CVE-2024-39717 NVD Versa
7.2(NVD)
6.6(HackerOne)
CWE-434 危険なタイプのファイルの無制限アップロード


【ニュース】

◆ネットワーク管理製品「Versa Director」に脆弱性 - すでに悪用も (Security NEXT, 2024/08/26)
https://www.security-next.com/161108
https://vul.hatenadiary.com/entry/2024/08/26/000000

◆Chinese Volt Typhoon hackers exploited Versa zero-day to breach ISPs, MSPs (BleepingComputer, 2024/08/27 10:00)
[中国のハッカー集団「Volt Typhoon」がVersaのゼロデイ脆弱性を悪用し、ISPやMSPに侵入]
https://www.bleepingcomputer.com/news/security/chinese-volt-typhoon-hackers-exploited-versa-zero-day-to-breach-isps-msps/
https://malware-log.hatenablog.com/entry/2024/08/27/000000_2 [TT Malware Log]


【検索】

google: CVE-2024-39717
google:news: CVE-2024-39717
google: site:virustotal.com CVE-2024-39717
google: site:github.com CVE-2024-39717


■Bing

https://www.bing.com/search?q=CVE-2024-39717
https://www.bing.com/news/search?q=CVE-2024-39717


■Twitter

https://twitter.com/search?q=%23CVE-2024-39717
https://twitter.com/hashtag/CVE-2024-39717


■Exploit Code / PoC

https://www.exploit-db.com/search?q=CVE-2024-39717
https://attackerkb.com/search?q=CVE-2024-39717


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022