CVE-2017-9097
В Anti-Web до версии 3.8.7, используемом на устройствах NetBiter FGW200 до версии 3.21.2, устройствах WS100 до версии 3.30.5, устройствах EC150 до версии...
- Опубликовано
- 16 июн. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 7 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 86,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В Anti-Web до версии 3.8.7, используемом на устройствах NetBiter FGW200 до версии 3.21.2, устройствах WS100 до версии 3.30.5, устройствах EC150 до версии 1.40.0, устройствах WS200 до версии 3.30.4, устройствах EC250 до версии 1.40.0 и других продуктах, уязвимость LFI позволяет удалённому злоумышленнику читать или изменять файлы с помощью техники обхода пути, что продемонстрировано чтением файла паролей или использованием параметра template в cgi-bin/write.cgi для записи в произвольный файл.
Источники
1- AntiWeb_testing-SuiteЭксплойт
Набор инструментов, использующих CVE-2017-9097 (+RCE)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.