Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hjqf-pmj4-5mh7

Опубликовано: 26 фев. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

ASUS ASMB8 iKVM firmware through 1.14.51 allows remote attackers to execute arbitrary code by using SNMP to create extensions, as demonstrated by snmpset for NET-SNMP-EXTEND-MIB with /bin/sh for command execution.

ASUS ASMB8 iKVM firmware through 1.14.51 allows remote attackers to execute arbitrary code by using SNMP to create extensions, as demonstrated by snmpset for NET-SNMP-EXTEND-MIB with /bin/sh for command execution.

EPSS

Процентиль: 99%
0.75598
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

ASUS ASMB8 iKVM firmware through 1.14.51 allows remote attackers to execute arbitrary code by using SNMP to create extensions, as demonstrated by snmpset for NET-SNMP-EXTEND-MIB with /bin/sh for command execution.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость реализации протокола SNMPv2 средства удаленного управления компьютерами ASUS ASMB8 iKVM, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 99%
0.75598
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-77