← Back to browse · API

CVE-2017-2866

Severity
CRITICAL
CVSS
9.9
EPSS
0.0308
Risk score
40.68
CISA KEV
No
PoC
No
Published
2017-11-07
Modified
2024-09-17
First seen
2026-08-07
Aliases
EUVD-2017-12007, GHSA-396H-CMXR-RG77
Products
Circle Media:Circle firmware 2.0.1
Sources
euvd EUVD-2017-12007

Description

An exploitable vulnerability exists in the /api/CONFIG/backup functionality of Circle with Disney. Specially crafted network packets can cause an OS command injection. An attacker can send an HTTP request to trigger this vulnerability.

References