Описание
A firmware update vulnerability exists in the iburn firmware checks functionality of InHand Networks InRouter302 V3.5.37. A specially-crafted HTTP request can lead to firmware update. An attacker can send a sequence of requests to trigger this vulnerability.
Ссылки
- ExploitTechnical DescriptionThird Party Advisory
- Vendor Advisory
- ExploitTechnical DescriptionThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
9.9 Critical
CVSS3
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
Связанные уязвимости
A firmware update vulnerability exists in the iburn firmware checks functionality of InHand Networks InRouter302 V3.5.37. A specially-crafted HTTP request can lead to firmware update. An attacker can send a sequence of requests to trigger this vulnerability.
Уязвимость процедуры проверки прошивки микропрограммного обеспечения маршрутизаторов InHand Networks InRouter302, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю выполнить обновление прошивки
EPSS
9.9 Critical
CVSS3
6.5 Medium
CVSS3
4 Medium
CVSS2