Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7034

Опубликовано: 14 фев. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

TRENDnet TEW-751DR v1.03B03, TEW-752DRU v1.03B01, and TEW733GR v1.03B01 devices allow authentication bypass via an AUTHORIZED_GROUP=1 value, as demonstrated by a request for getcfg.php.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:trendnet:tew-751dr_firmware:1.03b03:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:tew-751dr:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:trendnet:tew-752dru_firmware:1.03b01:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:tew-752dru:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:trendnet:tew733gr_firmware:1.03b01:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:tew733gr:-:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00843
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

TRENDnet TEW-751DR v1.03B03, TEW-752DRU v1.03B01, and TEW733GR v1.03B01 devices allow authentication bypass via an AUTHORIZED_GROUP=1 value, as demonstrated by a request for getcfg.php.

EPSS

Процентиль: 74%
0.00843
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287