CVE-2017-5521
Уязвимость раскрытия конфиденциальной информации в нескольких устройствах NETGEAR
- Опубликовано
- 17 янв. 2017 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 30 янв. 2017 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Проблема была обнаружена в устройствах NETGEAR R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900 и R8000. Они подвержены раскрытию пароля с помощью простых специально созданных запросов к веб-серверу управления. Эта ошибка может быть использована удалённо, если включён параметр удалённого управления, а также может быть использована при наличии доступа к маршрутизатору через LAN или WLAN. При попытке доступа к веб-панели пользователю предлагается пройти аутентификацию; если аутентификация отменена и восстановление пароля не включено, пользователь перенаправляется на страницу, которая раскрывает токен восстановления пароля. Если пользователь введёт правильный токен на странице /passwordrecovered.cgi?id=TOKEN (а восстановление пароля не включено), он получит пароль администратора маршрутизатора. Если восстановление пароля настроено, эксплойт не сработает, поскольку маршрутизатор запросит контрольные вопросы, которые были заданы ранее при включении этой функции. Это постоянное поведение (даже после отключения параметра восстановления эксплойт не сработает), поскольку маршрутизатор будет запрашивать контрольные вопросы.
Источники
1Trustwave's SpiderLabs · hardware · 30 янв. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.