Описание
The Weintek cMT product line is vulnerable to code injection, which may allow an unauthenticated remote attacker to execute commands with root privileges on the operation system.
Ссылки
- MitigationVendor Advisory
- Third Party AdvisoryUS Government Resource
- MitigationVendor Advisory
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 20210305 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-svr-100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-svr-100:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 20210305 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-svr-102_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-svr-102:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 20210305 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-svr-200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-svr-200:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 20210305 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-svr-202_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-svr-202:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 20210209 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-g01_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-g01:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 20210209 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-g02_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-g02:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 20210222 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-g03_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-g03:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 20210222 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-g04_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-g04:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 20210218 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt3071_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt3071:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 20210218 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt3072_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt3072:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 20210218 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt3090_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt3090:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 20210218 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt3103_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt3103:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 20210218 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt3151_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt3151:-:*:*:*:*:*:*:*
Конфигурация 14Версия до 20210204 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-hdm_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-hdm:-:*:*:*:*:*:*:*
Конфигурация 15Версия до 20210208 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-fhd_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-fhd:-:*:*:*:*:*:*:*
Конфигурация 16Версия до 20210302 (исключая)
Одновременно
cpe:2.3:o:weintek:cmt-ctrl01_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:weintek:cmt-ctrl01:-:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00282
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-94
CWE-94
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
The Weintek cMT product line is vulnerable to code injection, which may allow an unauthenticated remote attacker to execute commands with root privileges on the operation system.
EPSS
Процентиль: 51%
0.00282
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-94
CWE-94