Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38306

Опубликовано: 24 авг. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Network Attached Storage on LG N1T1*** 10124 devices allows an unauthenticated attacker to gain root access via OS command injection in the en/ajp/plugins/access.ssh/checkInstall.php destServer parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:lg:n1t1_firmware:-:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:lg:n1t1:-:*:*:*:*:*:*:*
cpe:2.3:h:lg:n1t1dd1:-:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.34966
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

Network Attached Storage on LG N1T1*** 10124 devices allows an unauthenticated attacker to gain root access via OS command injection in the en/ajp/plugins/access.ssh/checkInstall.php destServer parameter.

EPSS

Процентиль: 97%
0.34966
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78