CVE-2017-17562
Vulnerabilità di esecuzione remota di codice in Embedthis GoAhead
- Pubblicato
- 12 dic 2017
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 18 dic 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Embedthis GoAhead prima della versione 3.6.5 consente l'esecuzione remota di codice se CGI è abilitato e un programma CGI è linkato dinamicamente. Questo è il risultato dell'inizializzazione dell'ambiente degli script CGI forkati utilizzando parametri di richiesta HTTP non attendibili nella funzione cgiHandler in cgi.c. Quando combinato con il linker dinamico di glibc, questo comportamento può essere sfruttato per l'esecuzione remota di codice utilizzando nomi di parametri speciali come LD_PRELOAD. Un attaccante può inviare tramite POST il proprio payload di shared object nel corpo della richiesta e referenziarlo utilizzando /proc/self/fd/0.
Fonti
6- CVE-2017-17562Exploit
Exploit standalone in Python 3 per CVE-2017-17562 che prende di mira il server web GoAhead 2.5–3.6.5 con scoperta automatica degli endpoint CGI e consegna di payload reverse shell.
- goahead-rce-exploitExploit
Exploit per la vulnerabilità CVE-2017-17562, che permette RCE su GoAhead (< v3.6.5) se il CGI è abilitato e un programma CGI è collegato dinamicamente.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.