CVE-2017-6079
يحتوي تطبيق إدارة الويب عبر HTTP على أجهزة Edgewater Networks Edgemarc على صفحة مخفية تسمح بتعيين أوامر يحددها المستخدم، مثل مسارات iptables محددة، وما إلى...
- تم النشر
- 16/05/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي تطبيق إدارة الويب عبر HTTP على أجهزة Edgewater Networks Edgemarc على صفحة مخفية تسمح بتعيين أوامر يحددها المستخدم، مثل مسارات iptables محددة، وما إلى ذلك. يمكنك استخدام هذه الصفحة بشكل أساسي كـ web shell لتنفيذ الأوامر، على الرغم من أنك لا تحصل على أي استجابة من تطبيق الويب على جانب العميل: إذا كان الأمر صالحًا، فسيتم تنفيذه. مثال على ذلك هو أمر wget. تم تأكيد وجود الصفحة التي تسمح بذلك في البرامج الثابتة (firmware) التي يعود تاريخها إلى عام 2006.
المصادر
1استغلال لثغرة CVE-2017-6079 حقن أوامر أعمى في أجهزة Edgewater Edgemarc؛ يقرأ الملفات البعيدة ويرفع/ينفّذ حمولات ELF عبر صفحة إدارة الويب المخفية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.