CVE-2021-27257
Эта уязвимость позволяет злоумышленникам, находящимся в непосредственной близости к сети, нарушить целостность загружаемой информации на затронутых...
- Опубликовано
- 5 мар. 2021 г.
- Обновлено
- 3 авг. 2024 г.
- Назначение CNA
- zdi
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 23,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Эта уязвимость позволяет злоумышленникам, находящимся в непосредственной близости к сети, нарушить целостность загружаемой информации на затронутых установках прошивки NETGEAR R7800 версии 1.0.2.76. Для эксплуатации этой уязвимости не требуется аутентификация. Конкретная ошибка возникает при загрузке файлов через FTP. Проблема является результатом отсутствия надлежащей проверки сертификата, предоставленного сервером. Злоумышленник может использовать это в сочетании с другими уязвимостями для выполнения произвольного кода с правами root. Идентификатор ZDI-CAN-12362.
Источники
1- Exploits_and_AdvisoriesИсследования
Репозиторий, отслеживающий публичные эксплойты, уязвимости и уведомления, обнаруженные или написанные мной [лично или в соавторстве].
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.