Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-40856

Опубликовано: 13 дек. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Высокий

Описание

Auerswald COMfortel 1400 IP and 2600 IP before 2.8G devices allow Authentication Bypass via the /about/../ substring.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:auerswald:comfortel_3600_ip_firmware:*:*:*:*:*:*:*:*
Версия до 2.8f (включая)
cpe:2.3:h:auerswald:comfortel_3600_ip:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:auerswald:comfortel_2600_ip_firmware:*:*:*:*:*:*:*:*
Версия до 2.8f (включая)
cpe:2.3:h:auerswald:comfortel_2600_ip:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:auerswald:comfortel_1400_ip_firmware:*:*:*:*:*:*:*:*
Версия до 2.8f (включая)
cpe:2.3:h:auerswald:comfortel_1400_ip:-:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.88104
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-706

Связанные уязвимости

CVSS3: 7.5
github
около 4 лет назад

Auerswald COMfortel 1400 IP and 2600 IP before 2.8G devices allow Authentication Bypass via the /about/../ substring.

EPSS

Процентиль: 99%
0.88104
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-706