Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5770

Опубликовано: 20 мар. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

An issue was discovered on Tenda AC15 devices. A remote, unauthenticated attacker can make a request to /goform/telnet, creating a telnetd service on the device. This service is password protected; however, several default accounts exist on the device that are root accounts, which can be used to log in.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tendacn:ac15_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tendacn:ac15:-:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03666
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-1188

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered on Tenda AC15 devices. A remote, unauthenticated attacker can make a request to /goform/telnet, creating a telnetd service on the device. This service is password protected; however, several default accounts exist on the device that are root accounts, which can be used to log in.

CVSS3: 9.8
fstec
около 8 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора Tenda AC15, позволяющая нарушителю получить доступ к устройству с привилегиями root

EPSS

Процентиль: 88%
0.03666
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-1188