Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11535

Опубликовано: 17 июл. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Unsanitized user input in the web interface for Linksys WiFi extender products (RE6400 and RE6300 through 1.2.04.022) allows for remote command execution. An attacker can access system OS configurations and commands that are not intended for use beyond the web UI.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:linksys:re6400_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.04.022 (включая)
cpe:2.3:h:linksys:re6400:1:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:linksys:re6300_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.04.022 (включая)
cpe:2.3:h:linksys:re6300:1:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03363
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77

Связанные уязвимости

github
больше 3 лет назад

Unsanitized user input in the web interface for Linksys WiFi extender products (RE6400 and RE6300 through 1.2.04.022) allows for remote command execution. An attacker can access system OS configurations and commands that are not intended for use beyond the web UI.

EPSS

Процентиль: 87%
0.03363
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77