CVE-2017-6334
NETGEAR DGN2200 डिवाइस OS कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 6 मार्च 2017
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
NETGEAR DGN2200 उपकरणों पर dnslookup.cgi, फर्मवेयर 10.0.0.50 तक, रिमोट प्रमाणित उपयोगकर्ताओं को HTTP POST अनुरोध के host_name फ़ील्ड में शेल मेटाकैरेक्टर के माध्यम से मनमाना OS कमांड निष्पादित करने की अनुमति देता है, जो CVE-2017-6077 से भिन्न भेद्यता है।
स्रोत
3SivertPL · hardware · 25 फ़र॰ 2017
SivertPL · hardware · 28 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।