Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10312

Опубликовано: 03 апр. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Jensen of Scandinavia AS Air:Link 3G (AL3G) version 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) version 1.13, and Air:Link 59300 (AL59300) version 1.04 (Rev. 4) devices allow remote attackers to execute arbitrary commands via shell metacharacters to certain /goform/* pages.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:jensenofscandinavia:al3g_firmware:2.23m:*:*:*:*:*:*:*
cpe:2.3:h:jensenofscandinavia:al3g:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:jensenofscandinavia:al5000ac_firmware:1.13:*:*:*:*:*:*:*
cpe:2.3:h:jensenofscandinavia:al5000ac:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:jensenofscandinavia:al59300_firmware:1.04:*:*:*:*:*:*:*
cpe:2.3:h:jensenofscandinavia:al59300:-:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05585
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Jensen of Scandinavia AS Air:Link 3G (AL3G) version 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) version 1.13, and Air:Link 59300 (AL59300) version 1.04 (Rev. 4) devices allow remote attackers to execute arbitrary commands via shell metacharacters to certain /goform/* pages.

CVSS3: 9.8
fstec
около 9 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора AirLink, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 90%
0.05585
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77