CVE-2017-5633
Diverse vulnerabilità di cross-site request forgery (CSRF) nel router wireless D-Link DI-524 con firmware 9.01 consentono ad attaccanti remoti di (1)...
- Pubblicato
- 6 mar 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 9 dic 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 89,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Diverse vulnerabilità di cross-site request forgery (CSRF) nel router wireless D-Link DI-524 con firmware 9.01 consentono ad attaccanti remoti di (1) modificare la password di amministrazione, (2) riavviare il dispositivo o (3) avere potenzialmente altri impatti non specificati tramite richieste appositamente predisposte ai programmi CGI.
Fonti
2- Exploit-CVE-2017-5633Exploit
Exploit Python per CVE-2017-5633 che mira alla vulnerabilità di esecuzione remota di codice Apache Struts2. Progettato per penetration testing e operazioni red team.
Felipe Soares de Souza · hardware · 9 dic 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.