Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12489

Опубликовано: 26 нояб. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

An issue was discovered on Fastweb Askey RTV1907VW 0.00.81_FW_200_Askey 2018-10-02 18:08:18 devices. By using the usb_remove service through an HTTP request, it is possible to inject and execute a command between two & characters in the mount parameter.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:fastweb:askey_rtv1907vw_firmware:0.00.81:*:*:*:*:*:*:*
cpe:2.3:h:fastweb:askey_rtv1907vw:-:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.11489
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered on Fastweb Askey RTV1907VW 0.00.81_FW_200_Askey 2018-10-02 18:08:18 devices. By using the usb_remove service through an HTTP request, it is possible to inject and execute a command between two & characters in the mount parameter.

EPSS

Процентиль: 93%
0.11489
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78