Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16732

Опубликовано: 13 дек. 2019
Источник: nvd
CVSS3: 8.1
CVSS2: 9.3
EPSS Низкий

Описание

Unencrypted HTTP communications for firmware upgrades in Petalk AI and PF-103 allow man-in-the-middle attackers to run arbitrary code as the root user.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:skymee:petalk_ai_firmware:3.2.2.30:*:*:*:*:*:*:*
cpe:2.3:h:skymee:petalk_ai:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:petwant:pf-103_firmware:4.22.2.42:*:*:*:*:*:*:*
cpe:2.3:h:petwant:pf-103:-:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00179
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-319

Связанные уязвимости

github
больше 3 лет назад

Unencrypted HTTP communications for firmware upgrades in Petalk AI and PF-103 allow man-in-the-middle attackers to run arbitrary code as the root user.

EPSS

Процентиль: 40%
0.00179
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-319