CVE-2017-17562
Embedthis GoAhead Remote-Codeausführungs-Schwachstelle
- Veröffentlicht
- 12.12.2017
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 18.12.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Embedthis GoAhead vor 3.6.5 ermöglicht die Remote-Codeausführung, wenn CGI aktiviert ist und ein CGI-Programm dynamisch gelinkt ist. Dies ist das Ergebnis der Initialisierung der Umgebung von per fork erzeugten CGI-Skripten unter Verwendung nicht vertrauenswürdiger HTTP-Anfrageparameter in der Funktion cgiHandler in cgi.c. In Kombination mit dem dynamischen Linker von glibc kann dieses Verhalten mithilfe spezieller Parameternamen wie LD_PRELOAD für die Remote-Codeausführung missbraucht werden. Ein Angreifer kann seine Shared-Object-Payload per POST im Anfragetext senden und sie über /proc/self/fd/0 referenzieren.
Quellen
6- CVE-2017-17562Exploit
Eigenständiger Python-3-Exploit für CVE-2017-17562, der GoAhead-Webserver 2.5–3.6.5 angreift, mit automatisierter Erkennung von CGI-Endpunkten und Bereitstellung von Reverse-Shell-Payloads.
- goahead-rce-exploitExploit
Exploit für die Schwachstelle CVE-2017-17562, die RCE auf GoAhead (< v3.6.5) ermöglicht, wenn CGI aktiviert ist und ein CGI-Programm dynamisch gelinkt ist.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.