CVE-2017-6884
Zyxel EMG2926 राउटर्स कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 6 अप्रैल 2017
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
फर्मवेयर V1.00(AAQT.4)b8 वाले ज़ाइक्सेल EMG2926 होम राउटर पर एक कमांड इंजेक्शन भेद्यता की खोज की गई थी। यह भेद्यता डायग्नोस्टिक टूल्स में स्थित है, विशेष रूप से nslookup फ़ंक्शन में। एक दुर्भावनापूर्ण उपयोगकर्ता राउटर पर मनमाने कमांड निष्पादित करने के लिए कई वेक्टरों का शोषण कर सकता है, जैसे कि expert/maintenance/diagnostic/nslookup URI का ping_ip पैरामीटर।
स्रोत
1trevor Hough · hardware · 2 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।