Описание
Netis WF2471 v1.2.30142 devices allow an authenticated attacker to execute arbitrary OS commands via shell metacharacters in the /cgi-bin-igd/sys_log_clean.cgi log_3g_type parameter.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:netis-systems:wf2471_firmware:1.2.30142:*:*:*:*:*:*:*
cpe:2.3:h:netis-systems:wf2471:-:*:*:*:*:*:*:*
EPSS
Процентиль: 77%
0.01048
Низкий
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-78
Связанные уязвимости
github
больше 3 лет назад
Netis WF2471 v1.2.30142 devices allow an authenticated attacker to execute arbitrary OS commands via shell metacharacters in the /cgi-bin-igd/sys_log_clean.cgi log_3g_type parameter.
EPSS
Процентиль: 77%
0.01048
Низкий
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-78