Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12030

Опубликовано: 29 сент. 2021
Источник: nvd
CVSS3: 10
CVSS2: 6.8
EPSS Низкий

Описание

There is a flaw in the code used to configure the internal gateway firewall when the gateway's VLAN feature is enabled. If a user enables the VLAN setting, the internal gateway firewall becomes disabled resulting in exposure of all ports used by the gateway.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:emerson:wireless_1410_gateway_firmware:*:*:*:*:*:*:*:*
Версия от 4.6.43 (включая) до 4.7.84 (включая)
cpe:2.3:h:emerson:wireless_1410_gateway:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:emerson:wireless_1420_gateway_firmware:*:*:*:*:*:*:*:*
Версия от 4.6.43 (включая) до 4.7.84 (включая)
cpe:2.3:h:emerson:wireless_1420_gateway:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:emerson:wireless_1552wu_gateway_firmware:*:*:*:*:*:*:*:*
Версия от 4.6.43 (включая) до 4.7.84 (включая)
cpe:2.3:h:emerson:wireless_1552wu_gateway:-:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00285
Низкий

10 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 10
github
больше 3 лет назад

There is a flaw in the code used to configure the internal gateway firewall when the gateway's VLAN feature is enabled. If a user enables the VLAN setting, the internal gateway firewall becomes disabled resulting in exposure of all ports used by the gateway.

EPSS

Процентиль: 52%
0.00285
Низкий

10 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-284
NVD-CWE-Other