Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26879

Опубликовано: 26 окт. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

Ruckus vRioT through 1.5.1.0.21 has an API backdoor that is hardcoded into validate_token.py. An unauthenticated attacker can interact with the service API by using a backdoor value as the Authorization header.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:commscope:ruckus_vriot:*:*:*:*:*:*:*:*
Версия до 1.5.1.0.21 (включая)
cpe:2.3:h:commscope:ruckus_iot_module:-:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.89451
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-798

Связанные уязвимости

github
больше 3 лет назад

Ruckus vRioT through 1.5.1.0.21 has an API backdoor that is hardcoded into validate_token.py. An unauthenticated attacker can interact with the service API by using a backdoor value as the Authorization header.

EPSS

Процентиль: 100%
0.89451
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-798