CVE-2017-17215
جهاز Huawei HG532 مع بعض الإصدارات المخصصة يحتوي على ثغرة تنفيذ تعليمات برمجية عن بُعد. يمكن لمهاجم مصادَق إرسال حزم خبيثة إلى المنفذ 37215 لشن الهجمات. قد...
- تم النشر
- 20/03/2018
- محدث
- 05/08/2024
- تخصيص CNA
- huawei
- الأدلة المرصودة
- 25/12/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
جهاز Huawei HG532 مع بعض الإصدارات المخصصة يحتوي على ثغرة تنفيذ تعليمات برمجية عن بُعد. يمكن لمهاجم مصادَق إرسال حزم خبيثة إلى المنفذ 37215 لشن الهجمات. قد يؤدي استغلال هذه الثغرة بنجاح إلى تنفيذ تعليمات برمجية عشوائية عن بُعد.
المصادر
5CVE-2017-17215 جهاز توجيه هواوي RCE (غير مُختبر)
- HG532d-RCE-Exploitاستغلال
استغلال لتنفيذ التعليمات البرمجية عن بُعد (RCE) لجهاز Huawei HG532d استنادًا إلى ثغرة CVE-2017-17215. معدّل من كود PoC الأصلي من exploit-db.com
إثبات مفهوم لاستغلال CVE-2017-17215، يوضح حقن أوامر عن بُعد في أجهزة توجيه Huawei HG532 باستخدام POCsuite وتطبيقات Go.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.