Vulnerabilidad en la función "PING" en el parámetro "pip" en Green Packet DX-350 (CVE-2017-9980)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
21/07/2017
Última modificación:
20/04/2025
Descripción
En Green Packet DX-350 versión de firmware v2.8.9.5-g1.4.8-atheeb, la función "PING" (se conoce como tag_ipPing) dentro de la interfaz web permite realizar la inyección de comandos, por medio del parámetro "pip"
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:greenpacket:dx-350_firmware:2.8.9.5-g1.4.8-atheeb:*:*:*:*:*:*:* | ||
cpe:2.3:h:greenpacket:dx-350:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página