Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cqv4-gx97-7q58

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

An incorrect access control vulnerability in the FTP configuration of WiFiRanger devices with firmware version 7.0.8rc3 and earlier allows an attacker with adjacent network access to read the SSH Private Key and log in to the root account.

An incorrect access control vulnerability in the FTP configuration of WiFiRanger devices with firmware version 7.0.8rc3 and earlier allows an attacker with adjacent network access to read the SSH Private Key and log in to the root account.

EPSS

Процентиль: 89%
0.0501
Низкий

8.8 High

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 8.8
nvd
больше 7 лет назад

An incorrect access control vulnerability in the FTP configuration of WiFiRanger devices with firmware version 7.0.8rc3 and earlier allows an attacker with adjacent network access to read the SSH Private Key and log in to the root account.

CVSS3: 8.8
fstec
больше 7 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора WiFiRanger, связанная с ошибками управления ключами, позволяющая нарушителю получить доступ к SSH-ключу и войти в систему с учетной записью root

EPSS

Процентиль: 89%
0.0501
Низкий

8.8 High

CVSS3

Дефекты

CWE-732