CVE-2017-17215
Huawei HG532 के कुछ अनुकूलित संस्करणों में दूरस्थ कोड निष्पादन भेद्यता है। एक प्रमाणित हमलावर पोर्ट 37215 पर दुर्भावनापूर्ण पैकेट भेजकर हमले शुरू कर सकता है। सफल शोषण से मनमाना कोड का दूरस्थ निष्पादन हो सकता है।
- प्रकाशित
- 20 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- huawei
- साक्ष्य देखे गए
- 25 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Huawei HG532 के कुछ अनुकूलित संस्करणों में दूरस्थ कोड निष्पादन भेद्यता है। एक प्रमाणित हमलावर पोर्ट 37215 पर दुर्भावनापूर्ण पैकेट भेजकर हमले शुरू कर सकता है। सफल शोषण से मनमाना कोड का दूरस्थ निष्पादन हो सकता है।
स्रोत
5CVE-2017-17215 हुआवेई राउटर RCE (परीक्षण नहीं किया गया)
- HG532d-RCE-Exploitएक्सप्लॉइट
हुआवे HG532d के लिए एक रिमोट कोड निष्पादन (RCE) एक्सप्लॉइट, जो CVE-2017-17215 भेद्यता पर आधारित है। exploit-db.com के मूल PoC कोड से संशोधित।
CVE-2017-17215 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो POCsuite और Go इम्प्लीमेंटेशन का उपयोग करके Huawei HG532 राउटर में रिमोट कमांड इंजेक्शन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।