Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10372

Опубликовано: 16 мая 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

The Eir D1000 modem does not properly restrict the TR-064 protocol, which allows remote attackers to execute arbitrary commands via TCP port 7547, as demonstrated by opening WAN access to TCP port 80, retrieving the login password (which defaults to the Wi-Fi password), and using the NewNTPServer feature.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:eir:d1000_modem_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:eir:d1000_modem:-:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.92979
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The Eir D1000 modem does not properly restrict the TR-064 protocol, which allows remote attackers to execute arbitrary commands via TCP port 7547, as demonstrated by opening WAN access to TCP port 80, retrieving the login password (which defaults to the Wi-Fi password), and using the NewNTPServer feature.

CVSS3: 9.8
fstec
больше 9 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора Zyxel Eir D1000, связанная с недостатками разграничения доступа к протоколу TR-064, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 100%
0.92979
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-264