CVE-2017-17215
Huawei HG532 weist in einigen angepassten Versionen eine Schwachstelle zur Remote-Codeausführung auf. Ein authentifizierter Angreifer könnte schädliche...
- Veröffentlicht
- 20.03.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- huawei
- Beweise beobachtet
- 25.12.2017
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Huawei HG532 weist in einigen angepassten Versionen eine Schwachstelle zur Remote-Codeausführung auf. Ein authentifizierter Angreifer könnte schädliche Pakete an Port 37215 senden, um Angriffe zu starten. Ein erfolgreicher Exploit könnte zur Remote-Ausführung von beliebigem Code führen.
Quellen
5CVE-2017-17215 HuaWei Router RCE (NICHT GETESTET)
- HG532d-RCE-ExploitExploit
Ein Remote-Code-Ausführung (RCE)-Exploit für Huawei HG532d basierend auf der CVE-2017-17215-Sicherheitslücke. Modifiziert vom ursprünglichen PoC-Code von exploit-db.com.
Proof-of-Concept-Exploit für CVE-2017-17215, der eine Remote-Befehlsinjektion in Huawei-HG532-Routern mithilfe von POCsuite- und Go-Implementierungen demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.