CVE-2017-9757
IPFire 2.19 presenta una vulnerabilità di Remote Command Injection in ids.cgi tramite il parametro OINKCODE, che viene gestito in modo non corretto da una...
- Pubblicato
- 19 giu 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
IPFire 2.19 presenta una vulnerabilità di Remote Command Injection in ids.cgi tramite il parametro OINKCODE, che viene gestito in modo non corretto da una shell. Questa può essere sfruttata direttamente da utenti autenticati, oppure tramite CSRF.
Fonti
2Questo exploit si basa su CVE-2017-9757 ed è stato costruito sull'exploit originale di 0x09AL.
- CVE-2017-9757Exploit
Exploit di SyncBreeze per CVE-2017-9757
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.