CVE-2017-17867
Dispositivi Inteno iopsys 2.0-3.14 e 4.0 consentono a utenti remoti autenticati di eseguire comandi di sistema operativo arbitrari modificando il campo...
- Pubblicato
- 4 gen 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 23 dic 2017
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 95,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Dispositivi Inteno iopsys 2.0-3.14 e 4.0 consentono a utenti remoti autenticati di eseguire comandi di sistema operativo arbitrari modificando il campo leasetrigger nella configurazione odhcpd per specificare un programma arbitrario, come dimostrato da un programma situato su una condivisione SMB. Questo problema esisteva perché la directory /etc/uci-defaults non veniva utilizzata per proteggere la configurazione OpenWrt.
Fonti
2- inteno-exploitsExploit
Una raccolta di exploit per varie vulnerabilità che colpiscono i dispositivi Inteno IOPSYS
neonsea · hardware · 23 dic 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.