Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9026

Опубликовано: 17 фев. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

ELTEX NTP-RG-1402G 1v10 3.25.3.32 devices allow OS command injection via the PING field of the resource ping.cmd. The NTP-2 device is also affected.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:eltex-co:ntp-2_firmware:3.25.1.1226:*:*:*:*:*:*:*
cpe:2.3:h:eltex-co:ntp-2:1v5\:b\+10:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:eltex-co:ntp-rg-1402g_firmware:3.25.3.32:*:*:*:*:*:*:*
cpe:2.3:h:eltex-co:ntp-rg-1402g:1v10:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02139
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

ELTEX NTP-RG-1402G 1v10 3.25.3.32 devices allow OS command injection via the PING field of the resource ping.cmd. The NTP-2 device is also affected.

EPSS

Процентиль: 84%
0.02139
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78