Описание
Missing output sanitation in Swisscom Centro Grande Centro Grande before 6.16.12, Centro Business 1.0 (ADB) before 7.10.18, and Centro Business 2.0 before 8.02.04 allows a remote attacker to perform DNS spoofing against the web interface via crafted hostnames in DHCP requests.
Ссылки
- ExploitVendor Advisory
- Product
- ExploitVendor Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 6.14.06 (исключая)
Одновременно
cpe:2.3:o:swisscom:centro_grande_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:swisscom:centro_grande:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 1.0 (включая) до 7.10.18 (исключая)
cpe:2.3:a:swisscom:centro_business:*:*:*:*:*:*:*:*
Конфигурация 3Версия от 2.0 (включая) до 8.02.04 (исключая)
cpe:2.3:a:swisscom:centro_business:*:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00276
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
github
больше 3 лет назад
Missing output sanitation in Swisscom Centro Grande Centro Grande before 6.16.12, Centro Business 1.0 (ADB) before 7.10.18, and Centro Business 2.0 before 8.02.04 allows a remote attacker to perform DNS spoofing against the web interface via crafted hostnames in DHCP requests.
EPSS
Процентиль: 51%
0.00276
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-20