Описание
DVR firmware in TAT-76 and TAT-77 series of products, provided by TONNET do not properly verify patch files. Attackers can inject a specific command into a patch file and gain access to the system.
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до tat-77104g1_20190107 (включая)
Одновременно
cpe:2.3:o:tonnet:tat-77104g1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tonnet:tat-77104g1:-:*:*:*:*:*:*:*
Конфигурация 2Версия до tat-77208g1_20181225 (включая)
Одновременно
cpe:2.3:o:tonnet:tat-70432n_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tonnet:tat-70432n:-:*:*:*:*:*:*:*
Конфигурация 3Версия до tat-71416g1_20181225 (включая)
Одновременно
cpe:2.3:o:tonnet:tat-71416g1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tonnet:tat-71416g1:-:*:*:*:*:*:*:*
Конфигурация 4Версия до tat-71832g1_20190510 (включая)
Одновременно
cpe:2.3:o:tonnet:tat-71832g1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tonnet:tat-71832g1:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 20181220_76104g3 (включая)
Одновременно
cpe:2.3:o:tonnet:tat-76104g3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tonnet:tat-76104g3:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 20181221_76208g3 (включая)
Одновременно
cpe:2.3:o:tonnet:tat-76108g3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tonnet:tat-76108g3:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 20181221_76216g3 (включая)
Одновременно
cpe:2.3:o:tonnet:tat-76116g3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tonnet:tat-76116g3:-:*:*:*:*:*:*:*
Конфигурация 8Версия до tat-70832g3_20181221-1 (включая)
Одновременно
cpe:2.3:o:tonnet:tat-76132g3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tonnet:tat-76132g3:-:*:*:*:*:*:*:*
EPSS
Процентиль: 61%
0.00406
Низкий
6.4 Medium
CVSS3
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-77
Связанные уязвимости
github
больше 3 лет назад
DVR firmware in TAT-76 and TAT-77 series of products, provided by TONNET do not properly verify patch files. Attackers can inject a specific command into a patch file and gain access to the system.
EPSS
Процентиль: 61%
0.00406
Низкий
6.4 Medium
CVSS3
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-77