CVE-2017-8841
फ़र्मवेयर fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093 से पहले के संस्करण वाले Peplink Balance 305, 380, 580, 710, 1350, और 2500 डिवाइसों में मनमाना फ़ाइल विलोपन...
- प्रकाशित
- 5 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ़र्मवेयर fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093 से पहले के संस्करण वाले Peplink Balance 305, 380, 580, 710, 1350, और 2500 डिवाइसों में मनमाना फ़ाइल विलोपन (arbitrary file deletion) मौजूद है। हमले की विधि upfile.path पैरामीटर के माध्यम से cgi-bin/MANGA/firmware_process.cgi में निरपेक्ष पथ ट्रैवर्सल (absolute path traversal) है।
स्रोत
1X41 D-Sec GmbH · cgi · 6 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।