CVE-2017-6077
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Una vulnerabilidad en enrutadores NETGEAR DGN2200 permite que usuarios autenticados ejecuten comandos peligrosos en el dispositivo inyectando código shell en una herramienta de ping. Esto puede dar a los atacantes control total del enrutador.
Inyección de comandos (CWE-78) en ping.cgi a través del parámetro ping_IPAddr en solicitudes HTTP POST permite que usuarios autenticados ejecuten comandos arbitrarios del sistema en dispositivos NETGEAR DGN2200 con firmware ≤10.0.0.50. La vulnerabilidad resulta de validación insuficiente de metacaracteres shell, permitiendo compromiso total del sistema.
El análisis completo de esta CVE está disponible en portugués →