Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-10932

Опубликовано: 28 сент. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

All versions prior to V12.17.20 of the ZTE Microwave NR8000 series products - NR8120, NR8120A, NR8120, NR8150, NR8250, NR8000 TR and NR8950 are the applications of C/S architecture using the Java RMI service in which the servers use the Apache Commons Collections (ACC) library that may result in Java deserialization vulnerabilities. An unauthenticated remote attacker can exploit the vulnerabilities by sending a crafted RMI request to execute arbitrary code on the target host.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:zte:nr8120_firmware:*:*:*:*:*:*:*:*
Версия до 12.17.20 (исключая)
cpe:2.3:h:zte:nr8120:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:zte:nr8120a_firmware:*:*:*:*:*:*:*:*
Версия до 12.17.20 (исключая)
cpe:2.3:h:zte:nr8120a:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:zte:nr8150_firmware:*:*:*:*:*:*:*:*
Версия до 12.17.20 (исключая)
cpe:2.3:h:zte:nr8150:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:zte:nr8250_firmware:*:*:*:*:*:*:*:*
Версия до 12.17.20 (исключая)
cpe:2.3:h:zte:nr8250:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:zte:nr8000tr_firmware:*:*:*:*:*:*:*:*
Версия до 12.17.20 (исключая)
cpe:2.3:h:zte:nr8000tr:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:zte:nr8950_firmware:*:*:*:*:*:*:*:*
Версия до 12.17.20 (исключая)
cpe:2.3:h:zte:nr8950:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.13762
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

All versions prior to V12.17.20 of the ZTE Microwave NR8000 series products - NR8120, NR8120A, NR8120, NR8150, NR8250, NR8000 TR and NR8950 are the applications of C/S architecture using the Java RMI service in which the servers use the Apache Commons Collections (ACC) library that may result in Java deserialization vulnerabilities. An unauthenticated remote attacker can exploit the vulnerabilities by sending a crafted RMI request to execute arbitrary code on the target host.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость микропрограммного обеспечения радиорелейных систем ZTE серии NR8000, связанная с процедурой десериализации объектов Java, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 94%
0.13762
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-502