Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fw83-p6qv-4hh7

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.6

Описание

Secutech RiS-11, RiS-22, and RiS-33 devices with firmware V5.07.52_es_FRI01 allow DNS settings changes via a goform/AdvSetDns?GO=wan_dns.asp request in conjunction with a crafted admin cookie.

Secutech RiS-11, RiS-22, and RiS-33 devices with firmware V5.07.52_es_FRI01 allow DNS settings changes via a goform/AdvSetDns?GO=wan_dns.asp request in conjunction with a crafted admin cookie.

EPSS

Процентиль: 29%
0.00107
Низкий

8.6 High

CVSS3

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 8.6
nvd
почти 8 лет назад

Secutech RiS-11, RiS-22, and RiS-33 devices with firmware V5.07.52_es_FRI01 allow DNS settings changes via a goform/AdvSetDns?GO=wan_dns.asp request in conjunction with a crafted admin cookie.

CVSS3: 8.6
fstec
около 8 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов Secutech, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю изменить настройки DNS

EPSS

Процентиль: 29%
0.00107
Низкий

8.6 High

CVSS3

Дефекты

CWE-345