CVE-2017-9757
IPFire 2.19 يحتوي على ثغرة حقن أوامر عن بُعد في ids.cgi عبر معامل OINKCODE، والذي تتم معالجته بشكل غير صحيح بواسطة الصدفة. يمكن استغلال هذه الثغرة مباشرة من...
- تم النشر
- 19/06/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
IPFire 2.19 يحتوي على ثغرة حقن أوامر عن بُعد في ids.cgi عبر معامل OINKCODE، والذي تتم معالجته بشكل غير صحيح بواسطة الصدفة. يمكن استغلال هذه الثغرة مباشرة من قبل المستخدمين المصادق عليهم، أو عبر CSRF.
المصادر
2يعتمد هذا الاستغلال على CVE-2017-9757 وقد تم بناؤه على الاستغلال الأصلي بواسطة 0x09AL.
- CVE-2017-9757استغلال
استغلال SyncBreeze لـ CVE-2017-9757
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.