Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-07697

Опубликовано: 30 сент. 2024
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость функции загрузки и скачивания микропрограммного обеспечения коммутаторов PLANET Technology связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации и выполнить произвольный код

Вендор

PLANET Technology Corporation.

Наименование ПО

GS-4210-24P2S
GS-4210-24PL4C

Версия ПО

до 3.305b240802 (GS-4210-24P2S)
до 2.305b240719 (GS-4210-24PL4C)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.twcert.org.tw/tw/cp-132-8061-91872-1.html
https://www.twcert.org.tw/en/cp-139-8062-92f17-2.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01298
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Certain switch models from PLANET Technology lack proper access control in firmware upload and download functionality, allowing unauthenticated remote attackers to download and upload firmware and system configurations, ultimately gaining full control of the devices.

CVSS3: 9.8
github
больше 1 года назад

Certain switch models from PLANET Technology lack proper access control in firmware upload and download functionality, allowing unauthenticated remote attackers to download and upload firmware and system configurations, ultimately gaining full control of the devices.

EPSS

Процентиль: 79%
0.01298
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2