CVE-2017-8056
WatchGuard Fireware v11.12.1 et versions antérieures gère mal les requêtes faisant référence à une entité externe XML (XXE), dans l'agent XML-RPC. Cela...
- Publié
- 22 avr. 2017
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LFaible · 30 prochains jours
- Percentile
- 92,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
WatchGuard Fireware v11.12.1 et versions antérieures gère mal les requêtes faisant référence à une entité externe XML (XXE), dans l'agent XML-RPC. Cela provoque le crash du processus wgagent du Firebox. Ce crash du processus met fin à toutes les sessions authentifiées vers le Firebox, y compris les connexions de gestion, et empêche de nouvelles sessions authentifiées jusqu'à ce que le processus ait récupéré. Le Firebox peut également subir une dégradation globale des performances pendant que le processus wgagent récupère. Un attaquant pourrait envoyer en continu des requêtes XML-RPC contenant des références à des entités externes pour mener une attaque par déni de service (DoS) limitée contre un Firebox affecté.
Sources
1- CVE-2017-8056Exploit
Exploit basé sur Python pour CVE-2017-8056 ciblant la vulnérabilité de déni de service XML-RPC dans les applications web.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.