CVE-2017-17867
Inteno iopsys 2.0-3.14 और 4.0 डिवाइस दूरस्थ प्रमाणित उपयोगकर्ताओं को odhcpd कॉन्फ़िगरेशन में leasetrigger फ़ील्ड को संशोधित करके एक मनमाना प्रोग्राम निर्दिष्ट करने की अनुमति देते हैं, जिससे वे मनमाने OS कमांड निष्पादित कर...
- प्रकाशित
- 4 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Inteno iopsys 2.0-3.14 और 4.0 डिवाइस दूरस्थ प्रमाणित उपयोगकर्ताओं को odhcpd कॉन्फ़िगरेशन में leasetrigger फ़ील्ड को संशोधित करके एक मनमाना प्रोग्राम निर्दिष्ट करने की अनुमति देते हैं, जिससे वे मनमाने OS कमांड निष्पादित कर सकते हैं, जैसा कि SMB शेयर पर स्थित एक प्रोग्राम द्वारा प्रदर्शित किया गया है। यह समस्या इसलिए मौजूद थी क्योंकि OpenWrt कॉन्फ़िगरेशन को सुरक्षित करने के लिए /etc/uci-defaults निर्देशिका का उपयोग नहीं किया जा रहा था।
स्रोत
2- inteno-exploitsएक्सप्लॉइट
Inteno IOPSYS डिवाइसों को लक्षित करने वाली विभिन्न भेद्यताओं के लिए एक्सप्लॉइट्स का संग्रह
neonsea · hardware · 23 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।