CVE-2017-5521
NETGEAR の複数デバイスにおける機密情報の露出の脆弱性
- 公開済み
- 2017/01/17
- 更新済み
- 2025/10/21
- CNA の割り当て
- mitre
- 観察された証拠
- 2017/01/30
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
NETGEAR R8500、R8300、R7000、R6400、R7300、R7100LG、R6300v2、WNDR3400v3、WNR3500Lv2、R6250、R6700、R6900、R8000 デバイスに問題が発見されました。これらのデバイスは、Web管理サーバーへの単純な細工リクエストによりパスワードが開示される恐れがあります。このバグは、リモート管理オプションが設定されている場合にリモートから悪用可能であり、LAN または WLAN 経由でルーターにアクセスできる場合にも悪用できます。Webパネルにアクセスしようとすると、ユーザーは認証を求められます。認証がキャンセルされ、パスワードリカバリが有効でない場合、ユーザーはパスワードリカバリトークンを公開するページにリダイレクトされます。ユーザーが /passwordrecovered.cgi?id=TOKEN ページに正しいトークンを送信すると(パスワードリカバリが有効でない場合)、ルーターの管理者パスワードを受け取ります。パスワードリカバリが設定されている場合、エクスプロイトは失敗します。その機能を有効にしたときに設定されたリカバリ質問をユーザーに求めるためです。これは永続的です(リカバリオプションを無効にした後でもエクスプロイトは失敗します)。ルーターがセキュリティ質問を求めるためです。
ソース
1Trustwave's SpiderLabs · hardware · 2017/01/30
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。