Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-14984

Опубликовано: 13 авг. 2019
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Средний

Описание

eQ-3 Homematic CCU2 and CCU3 with the XML-API through 1.2.0 AddOn installed allow Remote Code Execution by unauthenticated attackers with access to the web interface, because the undocumented addons/xmlapi/exec.cgi script uses CMD_EXEC to execute TCL code from a POST request.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:eq-3:homematic_ccu2_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0 (включая)
cpe:2.3:h:eq-3:homematic_ccu2:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:eq-3:homematic_ccu3_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.0 (включая)
cpe:2.3:h:eq-3:homematic_ccu3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.10704
Средний

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-306

Связанные уязвимости

github
больше 3 лет назад

eQ-3 Homematic CCU2 and CCU3 with the XML-API through 1.2.0 AddOn installed allow Remote Code Execution by unauthenticated attackers with access to the web interface, because the undocumented addons/xmlapi/exec.cgi script uses CMD_EXEC to execute TCL code from a POST request.

EPSS

Процентиль: 93%
0.10704
Средний

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-306