Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-20739

Опубликовано: 07 июл. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 5.8
EPSS Низкий

Описание

WRC-300FEBK, WRC-F300NF, WRC-733FEBK, WRH-300RD, WRH-300BK, WRH-300SV, WRH-300WH, WRH-H300WH, WRH-H300BK, WRH-300BK-S, and WRH-300WH-S all versions allows an unauthenticated network-adjacent attacker to execute an arbitrary OS command via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:elecom:wrc-300febk_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrc-300febk:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:elecom:wrc-f300nf_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrc-f300nf:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:elecom:wrc-733febk_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrc-733febk:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:elecom:wrh-300rd_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrh-300rd:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:elecom:wrh-300bk_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrh-300bk:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:elecom:wrh-300sv_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrh-300sv:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:elecom:wrh-300wh_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrh-300wh:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:elecom:wrh-h300wh_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrh-h300wh:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:elecom:wrh-h300bk_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrh-h300bk:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:elecom:wrh-300bk-s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrh-300bk-s:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:elecom:wrh-300wh-s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrh-300wh-s:-:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00333
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

WRC-300FEBK, WRC-F300NF, WRC-733FEBK, WRH-300RD, WRH-300BK, WRH-300SV, WRH-300WH, WRH-H300WH, WRH-H300BK, WRH-300BK-S, and WRH-300WH-S all versions allows an unauthenticated network-adjacent attacker to execute an arbitrary OS command via unspecified vectors.

EPSS

Процентиль: 56%
0.00333
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-78