Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-16134

Опубликовано: 04 авг. 2020
Источник: nvd
CVSS3: 8
CVSS2: 7.7
EPSS Низкий

Описание

An issue was discovered on Swisscom Internet Box 2, Internet Box Standard, Internet Box Plus prior to 10.04.38, Internet Box 3 prior to 11.01.20, and Internet Box light prior to 08.06.06. Given the (user-configurable) credentials for the local Web interface or physical access to a device's plus or reset button, an attacker can create a user with elevated privileges on the Sysbus-API. This can then be used to modify local or remote SSH access, thus allowing a login session as the superuser.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:swisscom:internet-box_2_firmware:*:*:*:*:*:*:*:*
Версия до 10.04.38 (исключая)
cpe:2.3:h:swisscom:internet-box_2:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:swisscom:internet-box_standard_firmware:*:*:*:*:*:*:*:*
Версия до 10.04.38 (исключая)
cpe:2.3:h:swisscom:internet-box_standard:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:swisscom:internet-box_plus_firmware:*:*:*:*:*:*:*:*
Версия до 10.04.38 (исключая)
cpe:2.3:h:swisscom:internet-box_plus:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:swisscom:internet-box_3_firmware:*:*:*:*:*:*:*:*
Версия до 11.01.20 (исключая)
cpe:2.3:h:swisscom:internet-box_3:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:swisscom:internet-box_light_firmware:*:*:*:*:*:*:*:*
Версия до 08.06.06 (исключая)
cpe:2.3:h:swisscom:internet-box_light:-:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00131
Низкий

8 High

CVSS3

7.7 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered on Swisscom Internet Box 2, Internet Box Standard, Internet Box Plus prior to 10.04.38, Internet Box 3 prior to 11.01.20, and Internet Box light prior to 08.06.06. Given the (user-configurable) credentials for the local Web interface or physical access to a device's plus or reset button, an attacker can create a user with elevated privileges on the Sysbus-API. This can then be used to modify local or remote SSH access, thus allowing a login session as the superuser.

EPSS

Процентиль: 33%
0.00131
Низкий

8 High

CVSS3

7.7 High

CVSS2

Дефекты

NVD-CWE-noinfo