CVE-2017-6079
O aplicativo web de gerenciamento HTTP em appliances Edgemarc da Edgewater Networks tem uma página oculta que permite definir comandos fornecidos pelo...
- Publicado
- 16 de mai. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O aplicativo web de gerenciamento HTTP em appliances Edgemarc da Edgewater Networks tem uma página oculta que permite definir comandos fornecidos pelo usuário, como rotas específicas de iptables, etc. Você pode usar essa página essencialmente como um web shell para executar comandos, embora você não obtenha nenhum retorno do aplicativo web no lado do cliente: se o comando for válido, ele é executado. Um exemplo é o comando wget. A página que permite isso foi confirmada em firmware já de 2006.
Fontes
1Exploit para CVE-2017-6079 injeção cega de comandos em dispositivos Edgewater Edgemarc; lê arquivos remotos e envia/executa payloads ELF via página oculta de gerenciamento web.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.