FICHE CVE
CVE-2017-17463
Publiée le 2017-12-08 · Dernière modification le 2026-06-17
🇫🇷 EN BREF
Les modems Vivo sont affectés par une faille qui permet à un attaquant distant de voler des informations réseau sensibles, notamment le SSID et le mot de passe du Wi-Fi. Comme la vulnérabilité se trouve sur une page accessible publiquement, un attaquant peut l'exploiter via le réseau sans avoir besoin d'identifiants de connexion ni d'interaction avec l'utilisateur. Cela permet à toute personne ayant un accès réseau au modem de compromettre facilement la sécurité sans fil du réseau local.
DÉTAIL DU VECTEUR CVSS
Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
PortéeInchangée
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéAucun
Impact sur la disponibilitéAucun
RÉFÉRENCES
Description officielle du NVD (en anglais)
Vivo modems allow remote attackers to obtain sensitive information by reading the index.cgi?page=wifi HTML source code, as demonstrated by ssid and psk_wepkey fields.