Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-89ph-wr9x-hcfc

Опубликовано: 10 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In Cassia Gateway firmware XC1000_2.1.1.2303082218 and XC2000_2.1.1.2303090947, the queueUrl parameter in /bypass/config is not sanitized. This leads to injecting Bash code and executing it with root privileges on device startup.

In Cassia Gateway firmware XC1000_2.1.1.2303082218 and XC2000_2.1.1.2303090947, the queueUrl parameter in /bypass/config is not sanitized. This leads to injecting Bash code and executing it with root privileges on device startup.

EPSS

Процентиль: 100%
0.92671
Критический

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

In Cassia Gateway firmware XC1000_2.1.1.2303082218 and XC2000_2.1.1.2303090947, the queueUrl parameter in /bypass/config is not sanitized. This leads to injecting Bash code and executing it with root privileges on device startup.

CVSS3: 8
fstec
около 2 лет назад

Уязвимость корпоративного Bluetooth-шлюза Cassia X1000, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.92671
Критический

9.8 Critical

CVSS3

Дефекты

CWE-77