CVE-2017-5633
تسمح ثغرات تزوير الطلبات عبر المواقع (CSRF) المتعددة في جهاز التوجيه اللاسلكي D-Link DI-524 مع البرنامج الثابت 9.01 للمهاجمين عن بُعد بـ (1) تغيير كلمة مرور...
- تم النشر
- 06/03/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/12/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات تزوير الطلبات عبر المواقع (CSRF) المتعددة في جهاز التوجيه اللاسلكي D-Link DI-524 مع البرنامج الثابت 9.01 للمهاجمين عن بُعد بـ (1) تغيير كلمة مرور المسؤول، أو (2) إعادة تشغيل الجهاز، أو (3) ربما تأثيرات أخرى غير محددة عبر طلبات مصمّمة بعناية إلى برامج CGI.
المصادر
2- Exploit-CVE-2017-5633استغلال
# استغلال Python لـ CVE-2017-5633 يستهدف ثغرة تنفيذ الأكواد عن بُعد في Apache Struts2. مصمم لاختبار الاختراق وعمليات الفريق الأحمر.
Felipe Soares de Souza · hardware · 09/12/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.