Описание
Atop Technology industrial 3G/4G gateway contains Command Injection vulnerability. Due to insufficient input validation, the device's web management interface allows attackers to inject specific code and execute system commands without privilege.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.18 (включая) до 1.40 (включая)
Одновременно
cpe:2.3:o:atoptechnology:se5901_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:atoptechnology:se5901:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 1.18 (включая) до 1.40 (включая)
Одновременно
cpe:2.3:o:atoptechnology:se5901b_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:atoptechnology:se5901b:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 1.18 (включая) до 1.40 (включая)
Одновременно
cpe:2.3:o:atoptechnology:se5904d_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:atoptechnology:se5904d:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 1.18 (включая) до 1.40 (включая)
Одновременно
cpe:2.3:o:atoptechnology:se5908_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:atoptechnology:se5908:-:*:*:*:*:*:*:*
Конфигурация 5Версия от 1.18 (включая) до 1.40 (включая)
Одновременно
cpe:2.3:o:atoptechnology:se5908a_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:atoptechnology:se5908a:-:*:*:*:*:*:*:*
Конфигурация 6Версия от 1.18 (включая) до 1.40 (включая)
Одновременно
cpe:2.3:o:atoptechnology:se5916_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:atoptechnology:se5916:-:*:*:*:*:*:*:*
Конфигурация 7Версия от 1.18 (включая) до 1.40 (включая)
Одновременно
cpe:2.3:o:atoptechnology:se5916a_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:atoptechnology:se5916a:-:*:*:*:*:*:*:*
EPSS
Процентиль: 79%
0.01281
Низкий
5.5 Medium
CVSS3
7.2 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-78
CWE-78
Связанные уязвимости
github
больше 3 лет назад
Atop Technology industrial 3G/4G gateway contains Command Injection vulnerability. Due to insufficient input validation, the device's web management interface allows attackers to inject specific code and execute system commands without privilege.
EPSS
Процентиль: 79%
0.01281
Низкий
5.5 Medium
CVSS3
7.2 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-78
CWE-78