CVE-2017-17411
Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebigen Code auf anfälligen Installationen von Linksys WVBR0 auszuführen. Für die Ausnutzung...
- Veröffentlicht
- 21.12.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- zdi
- Beweise beobachtet
- 14.12.2017
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebigen Code auf anfälligen Installationen von Linksys WVBR0 auszuführen. Für die Ausnutzung dieser Schwachstelle ist keine Authentifizierung erforderlich. Der spezifische Fehler existiert innerhalb des Webverwaltungsportals. Das Problem liegt in der fehlenden ordnungsgemäßen Validierung von Benutzerdaten vor der Ausführung eines Systemaufrufs. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Code mit Root-Rechten auszuführen. War ZDI-CAN-4892.
Quellen
2nixawk · hardware · 14.12.2017
Metasploit · hardware · 04.01.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.