Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02125

Опубликовано: 20 апр. 2017
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость интерфейса управления встроенного микропрограммного обеспечения маршрутизаторов Teltonika RUT9XX связана с недостатками контроля доступа при запросе на аутентификацию пользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды с root-правами, используя метасимволы оболочки в параметре имени

Вендор

Teltonika

Наименование ПО

Teltonika RUT900
Teltonika RUT905
Teltonika RUT950
Teltonika RUT955

Версия ПО

до 00.03.265 включительно (Teltonika RUT900)
до 00.03.265 включительно (Teltonika RUT905)
до 00.03.265 включительно (Teltonika RUT950)
до 00.03.265 включительно (Teltonika RUT955)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии старше 00.03.265

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.07455
Низкий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

The management interface for the Teltonika RUT9XX routers (aka LuCI) with firmware 00.03.265 and earlier allows remote attackers to execute arbitrary commands with root privileges via shell metacharacters in the username parameter in a login request.

CVSS3: 9.8
github
больше 3 лет назад

The management interface for the Teltonika RUT9XX routers (aka LuCI) with firmware 00.03.265 and earlier allows remote attackers to execute arbitrary commands with root privileges via shell metacharacters in the username parameter in a login request.

EPSS

Процентиль: 92%
0.07455
Низкий

10 Critical

CVSS2