Описание
GateManager versions prior to 9.2c, The affected product contains a hard-coded credential for telnet, allowing an unprivileged attacker to execute commands as root.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:secomea:gatemanager_8250_firmware:9.2c:*:*:*:*:*:*:*
cpe:2.3:h:secomea:gatemanager_8250:-:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00475
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-193
CWE-798
Связанные уязвимости
github
больше 3 лет назад
GateManager versions prior to 9.2c, The affected product contains a hard-coded credential for telnet, allowing an unprivileged attacker to execute commands as root.
CVSS3: 9.8
fstec
больше 5 лет назад
Уязвимость коммуникационного сервера GateManager, связана с ошибкой единичного смещения, позволяющая нарушителю выполнить произвольные команды от имени пользователя root
EPSS
Процентиль: 64%
0.00475
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-193
CWE-798