CVE-2017-17411
यह भेद्यता दूरस्थ हमलावरों को Linksys WVBR0 के संवेदनशील इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष वेब प्रबंधन पोर्टल के भीतर मौजूद है। समस्या...
- प्रकाशित
- 21 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 14 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता दूरस्थ हमलावरों को Linksys WVBR0 के संवेदनशील इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष वेब प्रबंधन पोर्टल के भीतर मौजूद है। समस्या सिस्टम कॉल निष्पादित करने से पहले उपयोगकर्ता डेटा के उचित सत्यापन की कमी में निहित है। एक हमलावर root विशेषाधिकारों के साथ कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। ZDI-CAN-4892 था।
स्रोत
2nixawk · hardware · 14 दिस॰ 2017
Metasploit · hardware · 4 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।