Описание
A privilege escalation vulnerability exists in the router configuration import functionality of InHand Networks InRouter302 V3.5.4. A specially-crafted HTTP request can lead to increased privileges. An attacker can send an HTTP request to trigger this vulnerability.
Ссылки
- ExploitTechnical DescriptionThird Party Advisory
- Vendor Advisory
- ExploitTechnical DescriptionThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
7.4 High
CVSS3
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
Связанные уязвимости
A privilege escalation vulnerability exists in the router configuration import functionality of InHand Networks InRouter302 V3.5.4. A specially-crafted HTTP request can lead to increased privileges. An attacker can send an HTTP request to trigger this vulnerability.
Уязвимость микропрограммного обеспечения маршрутизаторов InHand Networks InRouter302, связанная с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды и повысить свои привилегии
EPSS
7.4 High
CVSS3
8.8 High
CVSS3
6.5 Medium
CVSS2