Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-14124

Опубликовано: 16 сент. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

There is a buffer overflow in librsa.so called by getwifipwdurl interface, resulting in code execution on Xiaomi router AX3600 with ROM version =rom< 1.1.12.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mi:ax3600_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.12 (включая)
cpe:2.3:h:mi:ax3600:-:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00679
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-120

Связанные уязвимости

github
больше 3 лет назад

There is a buffer overflow in librsa.so called by getwifipwdurl interface, resulting in code execution on Xiaomi router AX3600 with ROM version =rom< 1.1.12.

EPSS

Процентиль: 71%
0.00679
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-120