Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-14102

Опубликовано: 13 янв. 2021
Источник: nvd
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

There is command injection when ddns processes the hostname, which causes the administrator user to obtain the root privilege of the router. This affects Xiaomi router AX1800rom version < 1.0.336 and Xiaomi route RM1800 root version < 1.0.26.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mi:ax1800_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.336 (исключая)
cpe:2.3:h:mi:ax1800:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:mi:rm1800_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.26 (исключая)
cpe:2.3:h:mi:rm1800:-:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02395
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-77

Связанные уязвимости

github
больше 3 лет назад

There is command injection when ddns processes the hostname, which causes the administrator user to obtain the root privilege of the router. This affects Xiaomi router AX1800rom version < 1.0.336 and Xiaomi route RM1800 root version < 1.0.26.

EPSS

Процентиль: 85%
0.02395
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-77