Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8361

Опубликовано: 01 мая 2015
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploited in the wild through 2023.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dir-905l_firmware:*:*:*:*:*:*:*:*
Версия до 2.05b01 (включая)

Одно из

cpe:2.3:h:dlink:dir-905l:a1:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-905l:b1:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:dlink:dir-605l_firmware:*:*:*:*:*:*:*:*
Версия до 1.14b06 (включая)
cpe:2.3:h:dlink:dir-605l:a1:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:dlink:dir-600l_firmware:*:*:*:*:*:*:*:*
Версия до 1.15 (включая)
cpe:2.3:h:dlink:dir-600l:a1:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:dlink:dir-619l_firmware:*:*:*:*:*:*:*:*
Версия до 1.15 (включая)
cpe:2.3:h:dlink:dir-619l:a1:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:dlink:dir-619l_firmware:*:*:*:*:*:*:*:*
Версия до 2.07b02 (включая)
cpe:2.3:h:dlink:dir-619l:b1:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:dlink:dir-605l_firmware:*:*:*:*:*:*:*:*
Версия до 2.07b02 (включая)
cpe:2.3:h:dlink:dir-605l:b1:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:dlink:dir-605l_firmware:*:*:*:*:*:*:*:*
Версия до 3.03b07 (включая)
cpe:2.3:h:dlink:dir-605l:c1:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:dlink:dir-600l_firmware:*:*:*:*:*:*:*:*
Версия до 2.056b06 (включая)
cpe:2.3:h:dlink:dir-600l:b1:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:dlink:dir-809_firmware:*:*:*:*:*:*:*:*
Версия до 1.04b02 (включая)

Одно из

cpe:2.3:h:dlink:dir-809:a1:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-809:a2:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:dlink:dir-900l_firmware:*:*:*:*:*:*:*:*
Версия до 1.15b01 (исключая)
cpe:2.3:h:dlink:dir-900l:a1:*:*:*:*:*:*:*
Конфигурация 11
cpe:2.3:a:realtek:realtek_sdk:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:dlink:dir-501_firmware:*:*:*:*:*:*:*:*
Версия до 1.01b04 (включая)
cpe:2.3:h:dlink:dir-501:a1:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:dlink:dir-515_firmware:*:*:*:*:*:*:*:*
Версия до 1.01b04 (включая)
cpe:2.3:h:dlink:dir-515:a1:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:dlink:dir-615_firmware:10.01b02:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-615:j1:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:dlink:dir-615_firmware:*:*:*:*:*:*:*:*
Версия до 6.06b03 (включая)
cpe:2.3:h:dlink:dir-615:fx:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:aterm:wg1900hp2_firmware:*:*:*:*:*:*:*:*
Версия до 1.3.1 (включая)
cpe:2.3:h:aterm:wg1900hp2:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:aterm:wg1900hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.5.1 (включая)
cpe:2.3:h:aterm:wg1900hp:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:aterm:wg1800hp4_firmware:*:*:*:*:*:*:*:*
Версия до 1.3.1 (включая)
cpe:2.3:h:aterm:wg1800hp4:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:aterm:wg1800hp3_firmware:*:*:*:*:*:*:*:*
Версия до 1.5.1 (включая)
cpe:2.3:h:aterm:wg1800hp3:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:aterm:wg1200hs2_firmware:*:*:*:*:*:*:*:*
Версия до 2.5.0 (включая)
cpe:2.3:h:aterm:wg1200hs2:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:aterm:wg1200hp3_firmware:*:*:*:*:*:*:*:*
Версия до 1.3.1 (включая)
cpe:2.3:h:aterm:wg1200hp3:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:aterm:wg1200hp2_firmware:*:*:*:*:*:*:*:*
Версия до 2.5.0 (включая)
cpe:2.3:h:aterm:wg1200hp2:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:aterm:w1200ex_firmware:*:*:*:*:*:*:*:*
Версия до 1.3.1 (включая)
cpe:2.3:h:aterm:w1200ex:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:aterm:w1200ex-ms_firmware:*:*:*:*:*:*:*:*
Версия до 1.3.1 (включая)
cpe:2.3:h:aterm:w1200ex-ms:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:aterm:wg1200hs_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:aterm:wg1200hs:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:aterm:wg1200hp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:aterm:wg1200hp:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:aterm:wf800hp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:aterm:wf800hp:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:aterm:wf300hp2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:aterm:wf300hp2:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:aterm:wr8165n_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:aterm:wr8165n:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:aterm:w500p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:aterm:w500p:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:aterm:w300p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:aterm:w300p:-:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.93992
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request.

CVSS3: 8.8
fstec
больше 11 лет назад

Уязвимость службы miniigd SOAP гигабитных Ethernet-чипов Realtek RTL81xx, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.93992
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo