平台
netgear
组件
netgear-prosafe-network-management-system
修复版本
1.7.1
CVE-2023-41182 是 NETGEAR ProSAFE 网络管理系统中的一个远程代码执行 (RCE) 漏洞。该漏洞允许攻击者在受影响的系统上执行任意代码,即使需要身份验证,现有身份验证机制也可被绕过。该漏洞影响 NETGEAR ProSAFE 网络管理系统 1.7.0.12 (Win64) 版本。NETGEAR 已发布补丁,建议用户尽快更新。
攻击者可以利用此漏洞在受影响的 NETGEAR ProSAFE 网络管理系统上执行任意代码。这可能导致系统完全被控制,攻击者可以访问敏感数据、安装恶意软件或进行其他恶意活动。由于身份验证机制可以被绕过,攻击者无需有效凭据即可利用此漏洞。该漏洞的潜在影响包括数据泄露、服务中断和系统破坏。类似于其他目录遍历漏洞,攻击者可能能够读取或修改系统上的任意文件。
该漏洞已公开披露,且存在利用此漏洞的可能性。目前尚无已知的公开利用程序,但由于漏洞的严重性和易利用性,建议用户尽快采取措施进行缓解。该漏洞尚未被添加到 CISA KEV 目录中。NVD 发布日期为 2024-05-03。
Organizations utilizing NETGEAR ProSAFE Network Management System version 1.7.0.12 (Win64) are at risk, particularly those with exposed management interfaces or weak network segmentation. Shared hosting environments where multiple users share the same management system are also at increased risk, as a compromise could affect multiple tenants.
• windows / supply-chain:
Get-Process -Name "ProSAFE Network Management System*" | Select-Object ProcessName, CommandLine• windows / supply-chain:
Get-WinEvent -LogName Application -FilterXPath "*[System[Provider[@Name='Microsoft-Windows-Sysmon/Operational'] and (EventID=1)] and EventData[Data[@Name='Image']='C:\Program Files\NETGEAR\ProSAFE Network Management System\*ZipUtils.exe']"]"• generic web:
curl -I http://<target_ip>/ZipUtils.php?path=../../../../etc/passwddisclosure
漏洞利用状态
EPSS
2.46% (85% 百分位)
CISA SSVC
CVSS 向量
NETGEAR 建议用户尽快升级到已修复的版本。如果无法立即升级,可以考虑以下缓解措施:限制对网络管理系统的访问,仅允许授权用户访问。实施强身份验证机制,并定期更改密码。监控网络流量,以检测可疑活动。配置防火墙规则,阻止对网络管理系统的未经授权的访问。如果升级导致问题,请考虑回滚到之前的版本,并联系 NETGEAR 技术支持寻求帮助。
Actualizar a una versión del NETGEAR ProSAFE Network Management System que no sea vulnerable. Consultar el advisory de NETGEAR para obtener la versión corregida y las instrucciones de actualización.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2023-41182 是 NETGEAR ProSAFE 网络管理系统 1.7.0.12 (Win64) 版本中发现的一个远程代码执行漏洞,允许攻击者执行任意代码。
如果您正在使用 NETGEAR ProSAFE 网络管理系统 1.7.0.12 (Win64) 版本,则可能受到影响。请立即检查您的版本并升级。
NETGEAR 建议您尽快升级到已修复的版本。
虽然目前尚无已知的公开利用程序,但由于漏洞的严重性和易利用性,建议用户尽快采取措施进行缓解。
请访问 NETGEAR 官方网站或安全公告页面,搜索 CVE-2023-41182 以获取更多信息。