CVE-2017-17411
Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações vulneráveis do Linksys WVBR0. A autenticação não é necessária...
- Publicado
- 21 de dez. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- zdi
- Evidência observada
- 14 de dez. de 2017
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações vulneráveis do Linksys WVBR0. A autenticação não é necessária para explorar esta vulnerabilidade. A falha específica existe no portal de gerenciamento web. O problema está na falta de validação adequada dos dados do usuário antes de executar uma chamada de sistema. Um atacante poderia aproveitar esta vulnerabilidade para executar código com privilégios de root. Era ZDI-CAN-4892.
Fontes
2nixawk · hardware · 14 de dez. de 2017
Metasploit · hardware · 4 de jan. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.