目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2017-16957— 多款TP-Link产品安全漏洞

EPSS 2.89% · P86
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2017-16957の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
TP-Link TL-WVR, TL-WAR, TL-ER, and TL-R devices allow remote authenticated users to execute arbitrary commands via shell metacharacters in the iface field of an admin/diagnostic command to cgi-bin/luci, related to the zone_get_effect_devices function in /usr/lib/lua/luci/controller/admin/diagnostic.lua in uhttpd.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
多款TP-Link产品安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
TP-Link TL-WVR等都是中国普联(TP-LINK)公司的无线路由器产品。 多款TP-Link产品中存在安全漏洞。远程攻击者可通过向cgi-bin/luci发送face字段中带有shell元字符的admin/diagnostic命令利用该漏洞执行任意命令。以下产品受到影响:TP-Link TL-WVR;TL-WAR;TL-ER;TL-R。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2017-16957の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2017-16957のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2017-11-27 · 32 CVEs total

CVE-2017-8045Pivotal Spring AMQP 安全漏洞
CVE-2017-15275Samba 信息泄露漏洞
CVE-2017-14746Samba 安全漏洞
CVE-2015-7269Lenovo ThinkPad W541笔记本Seagate ST500LT015 hard disk drive安全漏洞
CVE-2015-7268多款设备Samsung 850 Pro、PM851固态硬盘、Seagate ST500LT015和ST500LT025硬盘安全漏洞
CVE-2015-7267多款设备Samsung 850 Pro、PM851固态硬盘、Seagate ST500LT015和ST500LT025硬盘安全漏洞
CVE-2017-16994Linux kernel 安全漏洞
CVE-2017-15055TeamPass 安全漏洞
CVE-2017-15054TeamPass 安全漏洞
CVE-2017-15053TeamPass 安全漏洞
CVE-2017-15052TeamPass 安全漏洞
CVE-2017-15051TeamPass 跨站脚本漏洞
CVE-2017-15114libvirtd 安全漏洞
CVE-2017-1000207Swagger Parser和Swagger codegen 安全漏洞
CVE-2017-1000159evince 操作系统命令注入漏洞
CVE-2017-1000214GitPHP 操作系统命令注入漏洞
CVE-2017-14176Canonical Bazaar 安全漏洞
CVE-2017-8044Pivotal Single Sign-On for PCF 安全漏洞
CVE-2017-8039Pivotal Spring Web Flow 安全漏洞
CVE-2017-8038Pivotal Cloud Foundry Credhub-release 安全漏洞

Showing 20 of 32 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2017-16957へのコメント

まだコメントはありません


コメントを残す