CVE-2017-16524
Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D sufre de una vulnerabilidad de subida de archivos sin restricción: "network_ssl_upload.php" permite...
- Publicado
- 6 nov 2017
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 13 nov 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Web Viewer 1.0.0.193 en dispositivos Samsung SRN-1670D sufre de una vulnerabilidad de subida de archivos sin restricción: "network_ssl_upload.php" permite que atacantes remotos autenticados suban y ejecuten código PHP arbitrario mediante un nombre de archivo con extensión .php al cual se accede a través de una petición directa al archivo en el directorio upload/. Para autenticarse para este ataque, se pueden obtener credenciales de la interfaz web en texto claro aprovechando la vulnerabilidad existente de lectura de archivos locales referenciada como CVE-2015-8279, lo que permite que atacantes remotos lean las credenciales de la interfaz web mediante una petición para la URI cslog_export.php?path=/root/php_modules/lighttpd/sbin/userpw.
Fuentes
2- CVE-2017-16524Exploit
Vulnerabilidad de carga de archivos sin restricciones - Web Viewer 1.0.0.193 en Samsung SRN-1670D
0xFFFFFF · php · 13 nov 2017
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.