Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10173

Опубликовано: 05 мар. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Средний

Описание

Comtrend VR-3033 DE11-416SSG-C01_R02.A2pvI042j1.d26m devices have Multiple Authenticated Command Injection vulnerabilities via the ping and traceroute diagnostic pages, as demonstrated by shell metacharacters in the pingIpAddress parameter to ping.cgi.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:comtrend:vr-3033_firmware:de11-416ssg-c01_r02.a2pvi042j1.d26m:*:*:*:*:*:*:*
cpe:2.3:h:comtrend:vr-3033:-:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.65176
Средний

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

Comtrend VR-3033 DE11-416SSG-C01_R02.A2pvI042j1.d26m devices have Multiple Authenticated Command Injection vulnerabilities via the ping and traceroute diagnostic pages, as demonstrated by shell metacharacters in the pingIpAddress parameter to ping.cgi.

EPSS

Процентиль: 98%
0.65176
Средний

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78