Описание
Teltonika RUT9XX routers with firmware before 00.04.233 provide a root terminal on a serial interface without proper access control. This allows attackers with physical access to execute arbitrary commands with root privileges.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 00.04.233 (исключая)
Одновременно
cpe:2.3:o:teltonika:rut900_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:teltonika:rut900:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 00.04.233 (исключая)
Одновременно
cpe:2.3:o:teltonika:rut950_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:teltonika:rut950:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 00.04.233 (исключая)
Одновременно
cpe:2.3:o:teltonika:rut955_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:teltonika:rut955:-:*:*:*:*:*:*:*
EPSS
Процентиль: 48%
0.0025
Низкий
6.8 Medium
CVSS3
7.2 High
CVSS2
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 6.8
github
больше 3 лет назад
Teltonika RUT9XX routers with firmware before 00.04.233 provide a root terminal on a serial interface without proper access control. This allows attackers with physical access to execute arbitrary commands with root privileges.
EPSS
Процентиль: 48%
0.0025
Низкий
6.8 Medium
CVSS3
7.2 High
CVSS2
Дефекты
CWE-287