Описание
Sunhillo SureLine before 8.7.0.1.1 allows Unauthenticated OS Command Injection via shell metacharacters in ipAddr or dnsAddr /cgi/networkDiag.cgi.
Ссылки
- ExploitThird Party Advisory
- Product
- ExploitThird Party Advisory
- Product
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 8.7.0.1.1 (исключая)
cpe:2.3:a:sunhillo:sureline:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.93643
Критический
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78
CWE-78
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
Sunhillo SureLine before 8.7.0.1.1 allows Unauthenticated OS Command Injection via shell metacharacters in ipAddr or dnsAddr /cgi/networkDiag.cgi.
CVSS3: 9.8
fstec
больше 4 лет назад
Уязвимость реализации сценария cgi/networkDiag.cgi приложения для наблюдения за воздушными судами SureLine, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 100%
0.93643
Критический
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78
CWE-78