CVE-2017-6079
Edgewater Networks Edgemarc उपकरणों पर HTTP वेब-प्रबंधन एप्लिकेशन में एक छिपा हुआ पृष्ठ है जो उपयोगकर्ता-परिभाषित कमांड जैसे कि विशिष्ट iptables रूट्स, आदि सेट करने की अनुमति देता है। आप इस पृष्ठ को अनिवार्य रूप से...
- प्रकाशित
- 16 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Edgewater Networks Edgemarc उपकरणों पर HTTP वेब-प्रबंधन एप्लिकेशन में एक छिपा हुआ पृष्ठ है जो उपयोगकर्ता-परिभाषित कमांड जैसे कि विशिष्ट iptables रूट्स, आदि सेट करने की अनुमति देता है। आप इस पृष्ठ को अनिवार्य रूप से एक वेब शेल के रूप में उपयोग करके कमांड निष्पादित कर सकते हैं, हालाँकि आपको वेब एप्लिकेशन से क्लाइंट-साइड पर कोई फीडबैक नहीं मिलता है: यदि कमांड मान्य है, तो यह निष्पादित होती है। एक उदाहरण wget कमांड है। जिस पृष्ठ की अनुमति है उसकी पुष्टि फर्मवेयर में 2006 जितने पुराने संस्करणों में की गई है।
स्रोत
1CVE-2017-6079 के लिए एक्सप्लॉइट, Edgewater Edgemarc डिवाइसों में ब्लाइंड कमांड इंजेक्शन; छिपे हुए वेब-प्रबंधन पेज के माध्यम से रिमोट फ़ाइलें पढ़ता है और ELF पेलोड अपलोड/निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।