Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-37913

Опубликовано: 15 сент. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

The HGiga OAKlouds mobile portal does not filter special characters of the IPv6 Gateway parameter of the network interface card setting page. Remote attackers can use this vulnerability to perform command injection and execute arbitrary commands in the system without logging in.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hgiga:oaklouds_portal:*:*:*:*:*:*:*:*
Версия от 2.0 (включая) до 2.0-2 (включая)
cpe:2.3:a:hgiga:oaklouds_portal:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.0-2 (включая)

EPSS

Процентиль: 91%
0.06621
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

The HGiga OAKlouds mobile portal does not filter special characters of the IPv6 Gateway parameter of the network interface card setting page. Remote attackers can use this vulnerability to perform command injection and execute arbitrary commands in the system without logging in.

EPSS

Процентиль: 91%
0.06621
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78