CVE-2017-9097
In Anti-Web bis 3.8.7, wie es auf NetBiter-FGW200-Geräten bis 3.21.2, WS100-Geräten bis 3.30.5, EC150-Geräten bis 1.40.0, WS200-Geräten bis 3.30.4,...
- Veröffentlicht
- 16.06.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 86,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Anti-Web bis 3.8.7, wie es auf NetBiter-FGW200-Geräten bis 3.21.2, WS100-Geräten bis 3.30.5, EC150-Geräten bis 1.40.0, WS200-Geräten bis 3.30.4, EC250-Geräten bis 1.40.0 und anderen Produkten verwendet wird, ermöglicht eine LFI-Schwachstelle einem entfernten Angreifer, Dateien durch eine Pfad-Traversal-Technik zu lesen oder zu modifizieren, wie durch das Lesen der Passwortdatei demonstriert wird, oder durch die Verwendung des Template-Parameters für cgi-bin/write.cgi, um in eine beliebige Datei zu schreiben.
Quellen
1- AntiWeb_testing-SuiteExploit
Tool-Suite, die CVE-2017-9097 (+RCE) ausnutzt
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.