部分厂商设备SNMP协议社区字符串认证权限绕过漏洞

admin 2023-12-02 16:00:36 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
部分厂商设备SNMP协议社区字符串认证权限绕过漏洞

CVE编号

CVE-2017-5135

利用情况

暂无

补丁情况

N/A

披露时间

2017-04-28
漏洞描述
SNMP是基于TCP/IP协议族的网络管理标准,是一种在IP网络中管理网络节点(如服务器、工作站、路由器、交换机等)的标准协议。 部分厂商设备SNMP协议社区字符串存在认证权限绕过漏洞,由于不正确的访问控制,攻击者可以使用任意字符串或整数来完成某些特定设备中SNMP代理所要求的身份验证,甚至可以获取到目标设备完整的远程读写(read/write)权限。
解决建议
目前厂商暂未发布修复措施解决此安全问题,建议用户随时关注厂商主页或参考网址以获取解决办法:https://stringbleed.github.io/
参考链接
http://www.securityfocus.com/bid/98092
https://stringbleed.github.io/
https://www.reddit.com/r/netsec/comments/67qt6u/cve_20175135_snmp_authenticat...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 technicolor dpc3928sl_firmware d3928sl-p15-13-a386-c3420r55105-160127a -
运行在以下环境
硬件 technicolor dpc3928sl - -
CVSS3评分 9.1
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 无
  • 保密性 高
  • 完整性 高
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CWE-ID 漏洞类型
NVD-CWE-noinfo
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0