Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8862

Опубликовано: 22 нояб. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

The webupgrade function on the Cohu 3960HD does not verify the firmware upgrade files or process, allowing an attacker to upload a specially crafted postinstall.sh file that will be executed with "root" privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cohuhd:3960hd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cohuhd:3960hd:-:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00339
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The webupgrade function on the Cohu 3960HD does not verify the firmware upgrade files or process, allowing an attacker to upload a specially crafted postinstall.sh file that will be executed with "root" privileges.

CVSS3: 9.8
fstec
около 8 лет назад

Уязвимость функции webupgrade микропрограммного обеспечения IP-камеры Cohu 3960HD, позволяющая нарушителю выполнить код с привилегиями root

EPSS

Процентиль: 56%
0.00339
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-434