Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3fr9-8m46-r2mm

Опубликовано: 09 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An Improper Verification of Cryptographic Signature vulnerability in the update process of Korenix JetNet Series allows replacing the whole operating system including Trusted Executables. This issue affects JetNet devices older than firmware version 2024/01.

An Improper Verification of Cryptographic Signature vulnerability in the update process of Korenix JetNet Series allows replacing the whole operating system including Trusted Executables. This issue affects JetNet devices older than firmware version 2024/01.

EPSS

Процентиль: 39%
0.00178
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-327
CWE-347

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

An Improper Verification of Cryptographic Signature vulnerability in the update process of Korenix JetNet Series allows replacing the whole operating system including Trusted Executables. This issue affects JetNet devices older than firmware version 2024/01.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость демона TFTP микропрограммного обеспечения коммутаторов Korenix, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 39%
0.00178
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-327
CWE-347