Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3417

Опубликовано: 15 авг. 2019
Источник: nvd
CVSS3: 8.1
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

All versions up to V1.1.10P3T18 of ZTE ZXHN F670 product are impacted by command injection vulnerability. Due to insufficient parameter validation check, an authorized user can exploit this vulnerability to take control of user router system.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:zte:zxhn_f670_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.10p3t18 (включая)
cpe:2.3:h:zte:zxhn_f670:-:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01237
Низкий

8.1 High

CVSS3

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

All versions up to V1.1.10P3T18 of ZTE ZXHN F670 product are impacted by command injection vulnerability. Due to insufficient parameter validation check, an authorized user can exploit this vulnerability to take control of user router system.

EPSS

Процентиль: 79%
0.01237
Низкий

8.1 High

CVSS3

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78