CVE-2017-14147
تم اكتشاف ثغرة في أجهزة التوجيه الطرفية للمستخدم من FiberHome ذات رقم الطراز AN1020-25، والتي قد تسمح للمهاجم باستعادة جهاز التوجيه إلى إعدادات المصنع...
- تم النشر
- 07/09/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/09/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في أجهزة التوجيه الطرفية للمستخدم من FiberHome ذات رقم الطراز AN1020-25، والتي قد تسمح للمهاجم باستعادة جهاز التوجيه إلى إعدادات المصنع بسهولة بمجرد تصفح الرابط http://[Default-Router-IP]/restoreinfo.cgi وتنفيذه. وبسبب ضعف المصادقة على هذه الصفحة، يقبل البرنامج الطلب، مما يسمح للمهاجم بإعادة تعيين جهاز التوجيه إلى إعداداته الافتراضية، الأمر الذي قد يسمح لاحقًا للمهاجم بتسجيل الدخول إلى جهاز التوجيه باستخدام اسم المستخدم وكلمة المرور الافتراضيين.
المصادر
1Ibad Shah · hardware · 05/09/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.