CVE-2017-14335
high · 7.5On Beijing Hanbang Hanbanggaoke devices, because user-controlled input is not sufficiently sanitized, sending a PUT request to /ISAPI/Security/users/1 allows an admin password change.
7.5
CVSS
27.8%
EPSS (exploit prob.)
98th
EPSS percentile
2017-09-12
Published
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Weaknesses
CWE-20
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| hbgk | hb7024xt_firmware | all versions |
| hbgk | hb7024xt | all versions |
| hbgk | hb7032xt_firmware | all versions |
| hbgk | hb7032xt | all versions |
| hbgk | hb7008t2_firmware | all versions |
| hbgk | hb7008t2 | all versions |
| hbgk | hb7016t2_firmware | all versions |
| hbgk | hb7016t2 | all versions |
| hbgk | hb7204xt_firmware | all versions |
| hbgk | hb7204xt | all versions |
| hbgk | hb7208xt_firmware | all versions |
| hbgk | hb7208xt | all versions |
| hbgk | hb7216xt_firmware | all versions |
| hbgk | hb7216xt | all versions |
| hbgk | hb7208x3_firmware | all versions |
| hbgk | hb7208x3 | all versions |
| hbgk | hb7216x3_firmware | all versions |
| hbgk | hb7216x3 | all versions |
| hbgk | hb7204x_firmware | all versions |
| hbgk | hb7204x | all versions |
| hbgk | hb7208x_firmware | all versions |
| hbgk | hb7208x | all versions |
| hbgk | hb7216x_firmware | all versions |
| hbgk | hb7216x | all versions |
| hbgk | 7204xr_firmware | all versions |
| hbgk | 7204xr | all versions |
| hbgk | 7208xr_firmware | all versions |
| hbgk | 7208xr | all versions |
| hbgk | 7216xr_firmware | all versions |
| hbgk | 7216xr | all versions |
| hbgk | hb7004k_firmware | all versions |
| hbgk | hb7004k | all versions |
| hbgk | hb7004kh_firmware | all versions |
| hbgk | hb7004kh | all versions |
| hbgk | hb7008kc_firmware | all versions |
| hbgk | hb7008kc | all versions |
| hbgk | hb7008kce_firmware | all versions |
| hbgk | hb7008kce | all versions |
| hbgk | hb7008kh_firmware | all versions |
| hbgk | hb7008kh | all versions |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2017-14335