CVE-2017-14459
Une vulnérabilité exploitable d'injection de commandes du système d'exploitation (OS Command Injection) existe dans la fonctionnalité de connexion Telnet,...
- Publié
- 11 avr. 2018
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- talos
- Preuve observée
- 3 avr. 2017
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 96,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité exploitable d'injection de commandes du système d'exploitation (OS Command Injection) existe dans la fonctionnalité de connexion Telnet, SSH et console du point d'accès/pont/client sans fil industriel Moxa AWK-3131A IEEE 802.11a/b/g/n dans les versions de firmware 1.4 à 1.7 (actuelles). Un attaquant peut injecter des commandes via le paramètre username de plusieurs services (SSH, Telnet, console), ce qui entraîne une exécution de commandes du système d'exploitation à distance, sans authentification et au niveau root.
Sources
1Talos · hardware · 3 avr. 2017
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.