CVE-2017-17020
Sui dispositivi D-Link DCS-5009 con firmware 1.08.11 e precedenti, sui dispositivi DCS-5010 con firmware 1.14.09 e precedenti e sui dispositivi DCS-5020L...
- Pubblicato
- 1 mag 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 27 mar 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Sui dispositivi D-Link DCS-5009 con firmware 1.08.11 e precedenti, sui dispositivi DCS-5010 con firmware 1.14.09 e precedenti e sui dispositivi DCS-5020L con firmware precedente alla 1.15.01, l'iniezione di comandi in alphapd (il binario responsabile dell'esecuzione del server web della telecamera) consente ad attaccanti remoti autenticati di eseguire codice tramite l'input utente sanificato di /setSystemAdmin nel campo AdminID, che viene passato direttamente a una chiamata a system.
Fonti
1Fidus InfoSecurity · hardware · 27 mar 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.