Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-10562

Опубликовано: 04 мая 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Критический

Описание

An issue was discovered on Dasan GPON home routers. Command Injection can occur via the dest_host parameter in a diag_action=ping request to a GponForm/diag_Form URI. Because the router saves ping results in /tmp and transmits them to the user when the user revisits /diag.html, it's quite simple to execute commands and retrieve their output.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dasannetworks:gpon_router_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:dasannetworks:gpon_router:-:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.94028
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered on Dasan GPON home routers. Command Injection can occur via the dest_host parameter in a diag_action=ping request to a GponForm/diag_Form URI. Because the router saves ping results in /tmp and transmits them to the user when the user revisits /diag.html, it's quite simple to execute commands and retrieve their output.

CVSS3: 9.8
fstec
почти 8 лет назад

Уязимость микропрограммного обеспечения маршрутизатора Dasan GPON, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнять произвольные действия с привилегиями администратора

EPSS

Процентиль: 100%
0.94028
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78
CWE-78