CVE-2017-17215
Huawei HG532 et certaines versions personnalisées présentent une vulnérabilité d'exécution de code à distance. Un attaquant authentifié pourrait envoyer des...
- Publié
- 20 mars 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- huawei
- Preuve observée
- 25 déc. 2017
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Huawei HG532 et certaines versions personnalisées présentent une vulnérabilité d'exécution de code à distance. Un attaquant authentifié pourrait envoyer des paquets malveillants sur le port 37215 pour lancer des attaques. Une exploitation réussie pourrait conduire à l'exécution à distance de code arbitraire.
Sources
5CVE-2017-17215 HuaWei Router RCE (NON TESTÉ)
- HG532d-RCE-ExploitExploit
Une exploitation d'exécution de code à distance (RCE) pour le Huawei HG532d basée sur la vulnérabilité CVE-2017-17215. Modifiée à partir du code PoC original d'exploit-db.com.
Preuve de concept d'exploit pour CVE-2017-17215, démontrant une injection de commandes à distance dans les routeurs Huawei HG532 utilisant POCsuite et des implémentations en Go.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.