Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-15557

Опубликовано: 27 июн. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

An issue was discovered in the Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 devices. An attacker can statically set his/her IP to anything on the 169.254.1.0/24 subnet, and obtain root access by connecting to 169.254.1.2 port 23 with telnet/netcat.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:actiontec:web6000q_firmware:1.1.02.22:*:*:*:*:*:*:*
cpe:2.3:h:actiontec:web6000q:-:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02916
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Дефекты

CWE-269

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in the Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 devices. An attacker can statically set his/her IP to anything on the 169.254.1.0/24 subnet, and obtain root access by connecting to 169.254.1.2 port 23 with telnet/netcat.

EPSS

Процентиль: 86%
0.02916
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Дефекты

CWE-269