CVE-2017-8836
Existe CSRF nos dispositivos Peplink Balance 305, 380, 580, 710, 1350 e 2500 com firmware anterior a...
- Publicado
- 5 de jun. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de jun. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 74,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe CSRF nos dispositivos Peplink Balance 305, 380, 580, 710, 1350 e 2500 com firmware anterior a fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093. Os scripts CGI na interface administrativa são afetados. Isso permite que um atacante execute comandos, se um usuário autenticado visitar um site malicioso. Isso pode, por exemplo, ser usado para alterar as credenciais da interface web administrativa.
Fontes
1X41 D-Sec GmbH · cgi · 6 de jun. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.