Описание
Уязвимость интерфейса управления встроенного микропрограммного обеспечения маршрутизаторов Teltonika RUT9XX связана с недостатками контроля доступа при запросе на аутентификацию пользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды с root-правами, используя метасимволы оболочки в параметре имени
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
10 Critical
CVSS2
Связанные уязвимости
The management interface for the Teltonika RUT9XX routers (aka LuCI) with firmware 00.03.265 and earlier allows remote attackers to execute arbitrary commands with root privileges via shell metacharacters in the username parameter in a login request.
The management interface for the Teltonika RUT9XX routers (aka LuCI) with firmware 00.03.265 and earlier allows remote attackers to execute arbitrary commands with root privileges via shell metacharacters in the username parameter in a login request.
EPSS
10 Critical
CVSS2