Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fhhq-87cf-828w

Опубликовано: 04 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The Four-Faith F3x36 router using firmware v2.0.0 is vulnerable to authentication bypass due to hard-coded credentials in the administrative web server. An attacker with knowledge of the credentials can gain administrative access via crafted HTTP requests. This issue appears similar to CVE-2023-32645.

The Four-Faith F3x36 router using firmware v2.0.0 is vulnerable to authentication bypass due to hard-coded credentials in the administrative web server. An attacker with knowledge of the credentials can gain administrative access via crafted HTTP requests. This issue appears similar to CVE-2023-32645.

EPSS

Процентиль: 34%
0.0014
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-489
CWE-798

Связанные уязвимости

CVSS3: 9.8
nvd
около 1 года назад

The Four-Faith F3x36 router using firmware v2.0.0 is vulnerable to authentication bypass due to hard-coded credentials in the administrative web server. An attacker with knowledge of the credentials can gain administrative access via crafted HTTP requests. This issue appears similar to CVE-2023-32645.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения маршрутизаторов Four-Faith F3x36, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 34%
0.0014
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-489
CWE-798