Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17534

Опубликовано: 15 окт. 2018
Источник: nvd
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

Teltonika RUT9XX routers with firmware before 00.04.233 provide a root terminal on a serial interface without proper access control. This allows attackers with physical access to execute arbitrary commands with root privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:teltonika:rut900_firmware:*:*:*:*:*:*:*:*
Версия до 00.04.233 (исключая)
cpe:2.3:h:teltonika:rut900:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:teltonika:rut950_firmware:*:*:*:*:*:*:*:*
Версия до 00.04.233 (исключая)
cpe:2.3:h:teltonika:rut950:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:teltonika:rut955_firmware:*:*:*:*:*:*:*:*
Версия до 00.04.233 (исключая)
cpe:2.3:h:teltonika:rut955:-:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.0025
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.8
github
больше 3 лет назад

Teltonika RUT9XX routers with firmware before 00.04.233 provide a root terminal on a serial interface without proper access control. This allows attackers with physical access to execute arbitrary commands with root privileges.

EPSS

Процентиль: 48%
0.0025
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-287