CVE-2017-7240
Проблема была обнаружена в устройствах Miele Professional PST10. Соответствующий встроенный веб-сервер «PST10 WebServer» обычно прослушивает порт 80 и...
- Опубликовано
- 24 мар. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 24 мар. 2017 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NСредний · следующие 30 дней
- Процентиль
- 96,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема была обнаружена в устройствах Miele Professional PST10. Соответствующий встроенный веб-сервер «PST10 WebServer» обычно прослушивает порт 80 и подвержен атаке с обходом каталога (directory traversal); поэтому неаутентифицированный злоумышленник может воспользоваться этой проблемой для доступа к конфиденциальной информации, что способствует последующим атакам. Доказательством концепции (Proof of Concept) является запрос GET /../../../../../../../../../../../../etc/shadow HTTP/1.1. Это затрагивает устройства PG8527 версий 2.02 до 2.12, устройства PG8527 версий 2.51 до 2.61, устройства PG8527 версий 2.52 до 2.62, устройства PG8527 версий 2.54 до 2.64, устройства PG8528 версий 2.02 до 2.12, устройства PG8528 версий 2.51 до 2.61, устройства PG8528 версий 2.52 до 2.62, устройства PG8528 версий 2.54 до 2.64, устройства PG8535 версий 1.00 до 1.10, устройства PG8535 версий 1.04 до 1.14, устройства PG8536 версий 1.10 до 1.20 и устройства PG8536 версий 1.14 до 1.24.
Источники
1Jens Regel · hardware · 24 мар. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.