CVE-2017-5521
NETGEAR: Sicherheitslücke in mehreren Geräten zur Offenlegung sensibler Informationen
- Veröffentlicht
- 17.01.2017
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 30.01.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle wurde auf den Geräten NETGEAR R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900 und R8000 entdeckt. Sie sind anfällig für die Offenlegung von Passwörtern durch einfache manipulierte Anfragen an den Web-Management-Server. Der Fehler ist aus der Ferne ausnutzbar, wenn die Option für den Fernzugriff aktiviert ist, und kann auch ausgenutzt werden, wenn Zugriff auf den Router über LAN oder WLAN besteht. Beim Versuch, auf das Web-Panel zuzugreifen, wird der Benutzer zur Authentifizierung aufgefordert. Wenn die Authentifizierung abgebrochen wird und die Passwortwiederherstellung nicht aktiviert ist, wird der Benutzer auf eine Seite weitergeleitet, die ein Passwort-Wiederherstellungs-Token offenlegt. Wenn ein Benutzer das korrekte Token an die Seite /passwordrecovered.cgi?id=TOKEN übermittelt (und die Passwortwiederherstellung nicht aktiviert ist), erhält er das Admin-Passwort des Routers. Wenn die Passwortwiederherstellung eingerichtet ist, schlägt der Exploit fehl, da der Benutzer nach den Sicherheitsfragen gefragt wird, die zuvor beim Aktivieren dieser Funktion festgelegt wurden. Dies ist dauerhaft (selbst nach Deaktivieren der Wiederherstellungsoption schlägt der Exploit fehl), da der Router die Sicherheitsfragen abfragt.
Quellen
1Trustwave's SpiderLabs · hardware · 30.01.2017
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.