CVE-2017-5135
بعض أجهزة Technicolor تحتوي على ثغرة لتجاوز التحكم في الوصول في SNMP، وقد تتضمن تخصيصًا من مزود خدمة الإنترنت (ISP) في بعض الحالات. يمكن الوصول إلى جهاز...
- تم النشر
- 27/04/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/05/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بعض أجهزة Technicolor تحتوي على ثغرة لتجاوز التحكم في الوصول في SNMP، وقد تتضمن تخصيصًا من مزود خدمة الإنترنت (ISP) في بعض الحالات. يمكن الوصول إلى جهاز Technicolor (المعروف سابقًا باسم Cisco) DPC3928SL بإصدار البرنامج الثابت D3928SL-P15-13-A386-c3420r55105-160127a عبر أي سلسلة مجتمع (community string) لـ SNMP من الإنترنت؛ كما يمكنك الكتابة في MIB لأنه يوفر خصائص الكتابة، ويُعرف ذلك باسم Stringbleed. ملاحظة: مستودع GitHub string-bleed/StringBleed-CVE-2017-5135 ليس مرجعًا صالحًا اعتبارًا من 2017-04-27؛ فهو يحتوي على كود حصان طروادة يُزعم أنه يستغل هذه الثغرة.
المصادر
1nixawk · hardware · 05/05/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.