CVE-2017-6079
L'application de gestion web HTTP sur les appliances Edgemarc d'Edgewater Networks possède une page cachée qui permet de définir des commandes définies par...
- Publié
- 16 mai 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'application de gestion web HTTP sur les appliances Edgemarc d'Edgewater Networks possède une page cachée qui permet de définir des commandes définies par l'utilisateur, telles que des routes iptables spécifiques, etc. Vous pouvez utiliser cette page comme un web shell pour exécuter des commandes, bien que vous n'ayez aucun retour côté client de la part de l'application web : si la commande est valide, elle s'exécute. Un exemple est la commande wget. La page qui permet cela a été confirmée dans des firmwares aussi anciens que 2006.
Sources
1Exploit pour CVE-2017-6079 injection de commande aveugle dans les appareils Edgewater Edgemarc ; lit des fichiers distants et téléverse/exécute des charges utiles ELF via la page cachée de gestion web.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.