CVE-2017-6079
Die HTTP-Webverwaltungsanwendung auf Edgewater-Networks-Edgemarc-Appliances verfügt über eine versteckte Seite, über die benutzerdefinierte Befehle wie...
- Veröffentlicht
- 16.05.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die HTTP-Webverwaltungsanwendung auf Edgewater-Networks-Edgemarc-Appliances verfügt über eine versteckte Seite, über die benutzerdefinierte Befehle wie bestimmte iptables-Routen usw. festgelegt werden können. Sie können diese Seite im Wesentlichen als Web-Shell verwenden, um Befehle auszuführen, erhalten jedoch clientseitig keine Rückmeldung von der Webanwendung: Wenn der Befehl gültig ist, wird er ausgeführt. Ein Beispiel ist der wget-Befehl. Die Seite, die dies ermöglicht, wurde in Firmware bis zurück ins Jahr 2006 bestätigt.
Quellen
1Exploit für CVE-2017-6079 blinde Befehlsinjektion in Edgewater Edgemarc-Geräten; liest entfernte Dateien und lädt ELF-Payloads über eine versteckte Web-Management-Seite hoch bzw. führt sie aus.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.