Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-14100

Опубликовано: 11 сент. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

In Xiaomi router R3600 ROM version<1.0.66, filters in the set_WAN6 interface can be bypassed, causing remote code execution. The router administrator can gain root access from this vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mi:r3600_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.66 (исключая)
cpe:2.3:h:mi:r3600:-:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01836
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77

Связанные уязвимости

github
больше 3 лет назад

In Xiaomi router R3600 ROM version<1.0.66, filters in the set_WAN6 interface can be bypassed, causing remote code execution. The router administrator can gain root access from this vulnerability.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость интерфейса set_WAN6 микропрограммного обеспечения маршрутизатора Xiaomi R3600, позволяющая нарушителю выполнить произвольный код в целевой системе

EPSS

Процентиль: 83%
0.01836
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77