CVE-2017-7240
Miele Professional PST10 デバイスに問題が発見されました。対応する組み込みウェブサーバー「PST10 WebServer」は通常ポート80で待ち受けており、ディレクトリトラバーサル攻撃に対して脆弱です。そのため、認証されていない攻撃者がこの問題を悪用して機密情報にアクセスし、その後の攻撃に...
- 公開済み
- 2017/03/24
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2017/03/24
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N中 · 今後 30 日間
- パーセンタイル
- 96.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Miele Professional PST10 デバイスに問題が発見されました。対応する組み込みウェブサーバー「PST10 WebServer」は通常ポート80で待ち受けており、ディレクトリトラバーサル攻撃に対して脆弱です。そのため、認証されていない攻撃者がこの問題を悪用して機密情報にアクセスし、その後の攻撃に役立てる可能性があります。概念実証は GET /../../../../../../../../../../../../etc/shadow HTTP/1.1 です。これは、PG8527 デバイス 2.02 以上 2.12 未満、PG8527 デバイス 2.51 以上 2.61 未満、PG8527 デバイス 2.52 以上 2.62 未満、PG8527 デバイス 2.54 以上 2.64 未満、PG8528 デバイス 2.02 以上 2.12 未満、PG8528 デバイス 2.51 以上 2.61 未満、PG8528 デバイス 2.52 以上 2.62 未満、PG8528 デバイス 2.54 以上 2.64 未満、PG8535 デバイス 1.00 以上 1.10 未満、PG8535 デバイス 1.04 以上 1.14 未満、PG8536 デバイス 1.10 以上 1.20 未満、PG8536 デバイス 1.14 以上 1.24 未満に影響します。
ソース
1Jens Regel · hardware · 2017/03/24
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。