Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-14000

Опубликовано: 05 окт. 2017
Источник: nvd
CVSS3: 9.4
CVSS2: 7.5
EPSS Низкий

Описание

An Improper Authentication issue was discovered in Ctek SkyRouter Series 4200 and 4400, all versions prior to V6.00.11. By accessing a specific uniform resource locator (URL) on the web server, a malicious user is able to access the application without authenticating.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ctekproducts:skyrouter_z4200_firmware:*:*:*:*:*:*:*:*
Версия до 6.00.05 (включая)
cpe:2.3:h:ctekproducts:skyrouter_z4200:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:ctekproducts:skyrouter_z4400_firmware:*:*:*:*:*:*:*:*
Версия до 6.00.05 (включая)
cpe:2.3:h:ctekproducts:skyrouter_z4400:-:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.0105
Низкий

9.4 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 9.4
github
больше 3 лет назад

An Improper Authentication issue was discovered in Ctek SkyRouter Series 4200 and 4400, all versions prior to V6.00.11. By accessing a specific uniform resource locator (URL) on the web server, a malicious user is able to access the application without authenticating.

EPSS

Процентиль: 77%
0.0105
Низкий

9.4 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287
CWE-287