CVE-2017-17215
Huawei HG532 con alcune versioni personalizzate presenta una vulnerabilità di esecuzione di codice in remoto. Un attaccante autenticato potrebbe inviare...
- Pubblicato
- 20 mar 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- huawei
- Evidenza osservata
- 25 dic 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Huawei HG532 con alcune versioni personalizzate presenta una vulnerabilità di esecuzione di codice in remoto. Un attaccante autenticato potrebbe inviare pacchetti dannosi alla porta 37215 per lanciare attacchi. Un exploit riuscito potrebbe portare all'esecuzione in remoto di codice arbitrario.
Fonti
5CVE-2017-17215 HuaWei Router RCE (NON TESTATO)
- HG532d-RCE-ExploitExploit
Un exploit di Esecuzione Remota di Codice (RCE) per Huawei HG532d basato sulla vulnerabilità CVE-2017-17215. Modificato dal codice PoC originale di exploit-db.com
Exploit proof-of-concept per CVE-2017-17215, che dimostra l'iniezione remota di comandi nei router Huawei HG532 utilizzando implementazioni POCsuite e Go.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.