Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17532

Опубликовано: 15 окт. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

Teltonika RUT9XX routers with firmware before 00.04.233 are prone to multiple unauthenticated OS command injection vulnerabilities in autologin.cgi and hotspotlogin.cgi due to insufficient user input sanitization. This allows remote attackers to execute arbitrary commands with root privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:teltonika:rut900_firmware:*:*:*:*:*:*:*:*
Версия до 00.04.233 (исключая)
cpe:2.3:h:teltonika:rut900:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:teltonika:rut950_firmware:*:*:*:*:*:*:*:*
Версия до 00.04.233 (исключая)
cpe:2.3:h:teltonika:rut950:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:teltonika:rut955_firmware:*:*:*:*:*:*:*:*
Версия до 00.04.233 (исключая)
cpe:2.3:h:teltonika:rut955:-:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.82419
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Teltonika RUT9XX routers with firmware before 00.04.233 are prone to multiple unauthenticated OS command injection vulnerabilities in autologin.cgi and hotspotlogin.cgi due to insufficient user input sanitization. This allows remote attackers to execute arbitrary commands with root privileges.

CVSS3: 9.8
fstec
почти 8 лет назад

Уязвимость сценариев autologin.cgi и hotspotlogin.cgi микропрограммного обеспечения маршрутизаторов Teltonika RUT955, позволяющая нарушителю выполнять произвольные команды с root привилегиями

EPSS

Процентиль: 99%
0.82419
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78